Panorama
An´lisis de redes con WireShark a
Jes´s Espino Garc´ u ıa
Grupo de usuarios de Linux Universidad Carlos IIIde Madrid.
10 de Marzo de 2009
Jes´ s Espino Garc´ u ıa
An´lisis de redes con WireShark a
Introducci´n o Obteniendo el trafico de red Usando WireShark Ejemplos Para terminar.
Conceptosb´sicos de red a
Pila TCP-UDP/IP (F´ ısica,Enlace,IP,TCP,Aplicaci´n) o Hardware (Hub/Switch) Puerto. Protocolo.
Jes´ s Espino Garc´ u ıa
An´lisis de redes con WireShark a
Introducci´n oObteniendo el trafico de red Usando WireShark Ejemplos Para terminar.
¿Qu´ es? e
Sniffer de red. Es GPL. Multiplataforma. Reconoce mas de 480 protocolos. Capaz de seguir sesiones TCP. Soportaarchivos de captura de otros sniffers. Compatible con tcpdump.
Jes´ s Espino Garc´ u ıa
An´lisis de redes con WireShark a
Introducci´n o Obteniendo el trafico de red Usando WireShark EjemplosPara terminar.
¿Por qu´? e
Detecci´n de errores. o Detecci´n de intrusiones. o Detecci´n de congestiones. o Obtenci´n de informaci´n privada. o o
Jes´ s Espino Garc´ u ıa
An´lisis de redescon WireShark a
Introducci´n o Obteniendo el trafico de red Usando WireShark Ejemplos Para terminar.
¿C´mo? o
Usando wireshark. Usando tcpdump.
Jes´ s Espino Garc´ u ıa
An´lisis de redescon WireShark a
Introducci´n o Obteniendo el trafico de red Usando WireShark Ejemplos Para terminar.
¿D´nde? o
Misma maquina. Misma red f´ ısica (hubs). Mismo switch con puerto espejo.Mismo switch con cache poisoning. En ambas maquinas (origen y destino).
Jes´ s Espino Garc´ u ıa
An´lisis de redes con WireShark a
Introducci´n o Obteniendo el trafico de red Usando WireSharkEjemplos Para terminar.
Obteniendo el trafico de red
Con wireshark
Abrir WireShark como root. Ir a Capture ¿ Interface. . . Hacer click en start en la interfaz que nos interesa. Al terminar ir a...
Regístrate para leer el documento completo.