unidad8:redes
Diferencias
Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previa | ||
unidad8:redes [25/01/2022 23:46] – creado Fernando Valdeón | unidad8:redes [16/09/2024 14:52] (actual) – editor externo 127.0.0.1 | ||
---|---|---|---|
Línea 1: | Línea 1: | ||
====== Seguridad en Redes de Comunicación ====== | ====== Seguridad en Redes de Comunicación ====== | ||
+ | =====Sniffers ===== | ||
+ | También conocidos como analizadores de paquetes, los // | ||
+ | |||
+ | Algunos sniffers son hardware y a menudo se integran en dispositivos de red, como routers, para una administración más cómoda. Pero en la mayoría de los casos se opta por el software. | ||
+ | {{ : | ||
+ | ==== ¿Para qué se usan? ==== | ||
+ | En primer lugar, es importante comprender cómo funciona el tráfico de Internet en una red. En la mayoría de las situaciones, | ||
+ | |||
+ | El software de sniffing cambia la configuración de red del equipo para poder inspeccionar cada paquete, no solo los destinados al propio equipo, y los copia para investigarlos después. En lugar de abrir la puerta cuando llega una visita, el sniffer está pegado a la ventana, observando todos los vehículos que pasan. | ||
+ | |||
+ | ====¿Quién lo usa?==== | ||
+ | |||
+ | |||
+ | * **Ingenieros de red**: Mediante el análisis del tipo y el nivel de tráfico de una red, los ingenieros pueden optimizar la estructura de esta para mejorar su eficiencia y su velocidad. | ||
+ | |||
+ | * **Administradores del sistema**: Los sniffers de red son herramientas fantásticas para la resolución de problemas. Los administradores de sistemas pueden investigar los cuellos de botella y otras ralentizaciones en el momento en el que se producen para averiguar cuál es el problema. | ||
+ | |||
+ | * **Empresas**: | ||
+ | |||
+ | * **Profesionales de la seguridad**: | ||
+ | ===== Wireshark: Análisis del tráfico de una red ===== | ||
+ | [[https:// | ||
+ | {{ : | ||
+ | |||
+ | Es un programa de software libre con licencia pública de GNU (GPL) y es multiplataforma. | ||
+ | |||
+ | No permite modificar la información que circula sobre la red, ni el envío de paquetes, solamente inspeccionar la información contenida en ellos. | ||
+ | |||
+ | ==== Funcionamiento ==== | ||
+ | Nada más abrir Wireshark, debo indicar la interfaz de red con la que quiero capturar paquetes. Si mi equipo tiene varias tarjetas de red (Tarjeta ethernet, tarjeta wifi, tarjeta virtualizadas de VBOX), indicaré la que quiera usar: | ||
+ | {{ : | ||
+ | > | ||
+ | |||
+ | Una vez seleccionada la tarjeta, para empezar a capturar paquetes con Wireshark pulsaré el primer botón de la barra de herramientas: | ||
+ | {{ : | ||
+ | >Botones de inicio y parada | ||
+ | |||
+ | En este momento se empezarán a // | ||
+ | |||
+ | {{ : | ||
+ | > Ventana principal de Wireshark | ||
+ | |||
+ | En esta ventana tenemos 3 partes diferenciadas: | ||
+ | * Mensajes capturados: son los mensajes que han salido o han entrado por nuestra tarjeta de red, y han sido capturados por wireshark. En esta sección podemos ver principalmente 4 cosas: | ||
+ | * IP origen: La ip desde la que llega el mensaje (campo del protocolo IP) | ||
+ | * IP destino: la ip a la que va dirigido el mensaje (campo del protocolo IP) | ||
+ | * Protocolo: Aunque un mensaje esté compuesto por varios protocolos, me indica el protocolo principal encapsulado en el paquete IP | ||
+ | * Información: | ||
+ | |||
+ | * Sección de protocolos: Se muestra la información que contiene el paquete seleccionado, | ||
+ | |||
+ | * Mensaje completo recibido o enviado, en formato Hexadecimal, | ||
+ | |||
+ | |||
+ | === Trama Ethernet === | ||
+ | Muestra la información contenida en el paquete Ethernet: direcciones MAC de origen y destino, y el tipo de protocolo de siguiente nivel que viene encapsulado. | ||
+ | {{ : | ||
+ | > | ||
+ | === Cabecera IP === | ||
+ | Muestra la información de la cabecera IP que viene dentro de la trama Ethernet. Puedo ver las direcciones IP de origen y destino, el tiempo de vida (TTL), el protocolo que viene encapsulado dentro del paquete ip, etc. | ||
+ | {{ : | ||
+ | > | ||
+ | === Paquete TCP === | ||
+ | Muestra la información de la cabecera TCP que viene dentro del paquete IP. Muestra los puertos de origen y destino hacia los que va el paquete, información del órden del paquete, etc | ||
+ | {{ : | ||
+ | > | ||
+ | |||
+ | ===== Análisis del funcionamiento de redes===== | ||
+ | ==== Red Local ==== | ||
+ | |||
+ | {{ vimeo> | ||
+ | > Video: Protocolos ARP y DNS | ||
+ | |||
+ | |||
+ | {{ vimeo> | ||
+ | > Video: Protocolos TCP y HTTP | ||
+ | ==== Red Pública (Internet) ==== | ||
+ | {{ vimeo> | ||
+ | >Video: Funcionamiento red pública | ||
---- | ---- | ||
(c) {{date> %Y}} Fernando Valdeón | (c) {{date> %Y}} Fernando Valdeón |
unidad8/redes.1643154372.txt.gz · Última modificación: 16/09/2024 14:48 (editor externo)