Foros del Web » Administración de Sistemas » Seguridad y redes »

Monitorización del tráfico generado en la red o equipo

Estas en el tema de Monitorización del tráfico generado en la red o equipo en el foro de Seguridad y redes en Foros del Web. ¿como se hace? ¿algun programa en especial? p.d. bajo linux...
  #1 (permalink)  
Antiguo 22/09/2004, 11:02
Avatar de pereztroff  
Fecha de Ingreso: junio-2002
Ubicación: En la Internet.
Mensajes: 4.068
Antigüedad: 21 años, 10 meses
Puntos: 5
Monitorización del tráfico generado en la red o equipo

¿como se hace?

¿algun programa en especial?

p.d. bajo linux
  #2 (permalink)  
Antiguo 22/09/2004, 11:34
Avatar de Fher  
Fecha de Ingreso: febrero-2003
Ubicación: En algun lugar de cancun
Mensajes: 384
Antigüedad: 21 años, 3 meses
Puntos: 0
Código:
Como se hace?
buena pregunta todo de pende de la arquitectura de tu red. las redes mas comunes son las ethernet y algunas un poco mas como fastethernet todo de pende de ello, como sea administrado el trafico en tu red si existe un router que lo hace un switche que se encarga de ver que honda con algunos traficos

bueno si en tu red solo exite un hub ya la hiciste porque todas las tramas de paquetes ips son tiradas a lo bestia, porque como no es inteligente manda trafico a lo tonto y dependiendo de aquien valla dirigido es cuando el cliente lo acepta ,para ser mas explicito es como si un ventilador este tirando papelitos en el aire con tu nombre y esten personas ahi viendo que papel va a tomar, claro el de su nombre, pero tu por estar en el medio puedes tomar cualquier papel si quieres, pero por protocolo no lo haces porque no va para ti ya que no tiene tu nombre y asi cuando un papel diga tu nombre lo tomas, asi de simple traba el hub como un ventilador tiran papelis con nombres a personas esperando recibir el suyo con su nombre ... habiendo este tipo de topologia logica que en este caso es brodcast tu puedes poner un analisador de trafico para capturar todo en tu red, pero tienes que saber leer los paquetes ya que no sabras que contienen, sus datos, aquien va dirigido es como capturar algo sin saber para que sirve asi que tienes que aprender a leer tramas tcp capturadas

ahora si en tu red existe un switch que actua como hub ya cosa ya se complica mas porque estos dipositivos estan en la capa de enlsa (modelo osi) y son mas inteligentes porque mandan trafico tcp por medio de direcciones MAC y dependiendo para quien es el trafico es como actua, no lo manda a lo bestia porque se base en cabeceras mac para ahcerlo, volviendo al ejm del ventilador ahora este ventilador ya tiene programado que personas les va a tirar dicho papel donde estas personas estan sentadas y el ventilador con un altavoz les dice hey tu ahi te va tu papel y no todas las personas lo podran recibir porque no han sido llamadas y la menera de sniffear este topologi de red esta mas sofisticada ya que si quieres hacerlo solo te captura los paquetes del entre el host y el swithc que quieres sniffear, es aqui donde entra ethercap un libreria para sniffear trafico es swtiches

ahora un router no te lo puedo explicar detalladamente porque no le he probado necesitaria una wan gigante, pero conosco algo de teoria
este manda trafico que en este caso es local por tables ip que tiene en su ACL y aqui es un poco mas complicado sniffear porque tienes que tener conocimientos solidos en tcp para manipular las tramas como en el caso de los switches pero esto te lo debo aun no he llegado ahi en mi investigacion

claro la mayoria de los sniffers requieren de dos librerias para captura de trafico el Wincap y libnet si es para linux las necesitaras para capturar el trafico y ethercap si son switches..
Código:
 pero te repito tienes que aprender a leer las tramas si no nanay de nada te serive esto,
y sabes es muy interesante esto ya que al conocer cada trama se puede manipular el trafico, crear tus paquetes manualmente y hacer muchas cosas como envenenar la red, spoffing, negacion de servicio hijole ya me apasione con esto jejejeje

Código:
programa especial?
para linux hay muchos como este que es bueno http://reptile.rug.ac.be/~coder/sniffit/sniffit.html pero casi no hago mis practicas con linux pues no te puede decir, pero la verdad ya es tiempo de armar mi super server linux con estas herramientas ..

si quieres aprender mas de esto tengo manuales que te pueden hechar la mano .. escribeme si quieres aprender todo esto
__________________
solo firma
  #3 (permalink)  
Antiguo 08/10/2004, 15:14
Avatar de padrino  
Fecha de Ingreso: mayo-2004
Ubicación: Aguascalientes, Ags. la tierra de la gente buena
Mensajes: 161
Antigüedad: 20 años
Puntos: 0
puedes enviarme los manuales me interesa mucho eso

mi direccion es [email protected]


gracias espero tu respuesta
__________________
The God Father
__________________________________________
No hay un error tan grande como el de no seguir adelante (:pensando:) William Blake
  #4 (permalink)  
Antiguo 09/10/2004, 11:38
 
Fecha de Ingreso: agosto-2004
Mensajes: 51
Antigüedad: 19 años, 8 meses
Puntos: 0
http://lartc.org (linux advanced routing traffic control)

programa
http://www.ntop.org

cbqinit (en sourceforge)
  #5 (permalink)  
Antiguo 16/06/2011, 10:58
 
Fecha de Ingreso: junio-2011
Mensajes: 1
Antigüedad: 12 años, 10 meses
Puntos: 0
Respuesta: Monitorización del tráfico generado en la red o equipo

Y para windows? alguna aplicacion que haga de data logger???

es para poder ver las tramas que me llegan a un puerto del pc y poder guardarlas
  #6 (permalink)  
Antiguo 18/06/2011, 22:07
 
Fecha de Ingreso: junio-2010
Mensajes: 998
Antigüedad: 13 años, 10 meses
Puntos: 40
Respuesta: Monitorización del tráfico generado en la red o equipo

Cita:
Iniciado por willreni Ver Mensaje
Y para windows? alguna aplicacion que haga de data logger???

es para poder ver las tramas que me llegan a un puerto del pc y poder guardarlas
Bienvenido a Foros del Web.

¿Viste las fechas?

Las respuestas son del 2004, abre un nuevo tema y de paso aprovecha y da una leída a las políticas de FDW

Saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:24.