Administra tu Blog

¡Crea tu Blog Ya! Fácil y Gratis ¿Te gusta la Fotografía?

Archivo: Junio 2008

Posición del sniffer en nuestra red. Redes conmutadas y no conmutadas.

alfonn 25/06/2008 @ 12:11

Después de algún comentario y correos, vamos a estudiar el posicionamiento o colocación de un sniffer en nuestra red para obtener los resultados que esperamos.

pantalla-max1.jpg

Todo depende de la topología de red y el uso de hub o switch.

Este artículo es válido para cualquier sniffer de los que ya hemos visto. Wireshark, Tshark, WinDump / TCPdump, etc.

Seguir leyendo el resto »

Wireshark. Tshark. Detectando tráfico P2P en nuestra red.

alfonn 23/06/2008 @ 12:08

Fruto de algún que otro comentario y algunos correos, en esta entrada voy a dar algunas pistas para tratar de descubrir y analizar el tráfico P2P en nuestra red. El tráfico generado por Ares, Emule / Edonkey, BitTorrent, etc, deja una serie de huellas con las que podemos trabajar para su descubrimiento. Para ello podemos usar cualquier sniffer tal como windump / tcpdump, Wireshark o Tshark, aunque son estos dos últimos los que continenen algunas utilidades que nos hará el trabajo más facil. De Esta forma nos será también más facil bloquearlos.

Seguir leyendo el resto »

IPerf. Midiendo ancho de banda entre dos hosts.

alfonn 18/06/2008 @ 17:18

Para la evaluación de rendimientos en las comunicaciones en nuestra red local y posterior optimización de los parámetros, disponemos de multitud de herramientas multiplataforma. Una de ellas es IPerf.

Con IPerf podemos medir el ancho de banda y rendimiento de una conexión entre dos host. Se trata, pues, de una herramienta cliente-servidor.

Seguir leyendo el resto »

Snort. Búsqueda de patrones. Reglas de contenido.

alfonn 12/06/2008 @ 11:22

Aunque estamos viendo, en los diferentes artículos al respecto, las opciones para crear reglas Snort, y, en general, todo lo respecto a Snort com IDS (Sistema Detección de Intrusos), vamos a realizar una parada, para estudiarlo con más detenimiento, en content, opción de la regla que busca contenidos en la carga útil de un paquete o payload y las opciones de content como pueden ser:

  • Depth
  • Offset
  • Nocase
  • Distance
  • Within

logo snort

Seguir leyendo el resto »

Tshark. Análisis correo saliente SMTP.

alfonn 05/06/2008 @ 09:05

Vamos a analizar una captura correspondiente al envio de correo a través del protocolo SMTP, lo que sería el diálogo entre cliente y servidor SMTP. Diálogo constituido por un conjunto de comandos en formato texto ASCII.

Seguir leyendo el resto »

VMware. Creando nuestro laboratorio virtual. (I Parte)

alfonn 02/06/2008 @ 11:50

Una de las ventajas de las tecnologías de virtualización es que podemos crear un host virtual para nuestro propio entorno de pruebas. O mejor aún, crear una pequeña red virtual para analizar el comportamiento del herramientas como Snort, Wireshark, Windump, trabajar con sniffers y su detección, etc con aplicaciones maliciosas, virus o cualquier tipo de de tráfico de paquetes que pudiera comprometer un entorno físico o productivo pero no uno virtual de pruebas.

vmware

Herramientas de virtualización hay varias, aquí nos centraremos en VMware Server, VMware Converter y VMware Player, por ser las tres libres.

Seguir leyendo el resto »