<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" >
<channel>
<title>Página Personal de Alfon. Seguridad y Redes. </title>
<link>http://seguridadyredes.nireblog.com</link>
<description>Página personal de Alfon. Seguridad y Redes </description>
<pubDate>Sat, 05 Jul 2008 23:35:06 +0100</pubDate>
<image>
<title>Página Personal de Alfon. Seguridad y Redes. </title>
<url>http://seguridadyredes.nireblog.com/imagenes/logo.png</url>
<link>http://seguridadyredes.nireblog.com</link>
<width>109</width>
</image>
<generator>http://nireblog.com</generator>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-181696</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-181696</guid>
		<dc:creator>Alejandro</dc:creator>
	<description><![CDATA[<p>hola alfon, se pueden capturar paquetes remotos por ejemplo de una ip lejana incluso fuera de mi pais con ethereal? es posible esto? He ledio que se puede hacer con la ayuda de algun software como shell ojala y puedas responder gracias saludos</p>
<blockquote>
]]></description>
	<pubDate>Thu, 03 Jul 2008 23:46:35 +0100</pubDate>	</item>
	<item>
	<title>Posición del sniffer en nuestra red. Redes conmutadas y no conmutadas.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-178238</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-178238</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Gracias Maki, ya está corregido.</p>
<p>Sludos,
</p>
]]></description>
	<pubDate>Fri, 27 Jun 2008 13:12:43 +0100</pubDate>	</item>
	<item>
	<title>Posición del sniffer en nuestra red. Redes conmutadas y no conmutadas.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-177223</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-177223</guid>
		<dc:creator>Maki</dc:creator>
	<description><![CDATA[<p>Bueno, perdon por el anterior comentario porque me he informado mas sobre el tema y esta fuera de lugar, porque ya lo has explicado antes, supongo que mi router ira por switch.</p>
<p>Por cierto, el link que tienes puesto de envenenamiento ARP lleva a un post equivocado, <em>Wireshark. Tshark. Detectando tráfico P2P en nuestra red</em>.</p>
<p>Saludos y muy buen post y blog ;)
</p>
]]></description>
	<pubDate>Wed, 25 Jun 2008 21:22:40 +0100</pubDate>	</item>
	<item>
	<title>Posición del sniffer en nuestra red. Redes conmutadas y no conmutadas.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-176985</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/06/25/posicion-del-sniffer-en-nuestra-red-redes-conmutadas-y-no-conmutadas#comment-176985</guid>
		<dc:creator>Maki</dc:creator>
	<description><![CDATA[<p>Buenas, gracias por contestar mi anterior comentario y hacer esta entrada =)</p>
<p>Yo no es que sea un experto en este tema precisamente, mas bien tengo unas nociones (demasiado) basicas.<br />
Voy a describir mejor la situacion en la que quiero despejar mi duda:<br />
Tenemos un router WiFi de esos que te da Telefonica cuando te ponen linea.<br />
Tenemos un ordenador y ejecutamos el Wireshark comenzando a capturar paquetes. Vemos los TCP, HTTP, MSNMS, etc. Hasta ahi todo bien.<br />
El problema esta en analizar, no solo los que vienen al primer ordenador (en el que ejecutamos Wireshark), sino todos los que pasan por el router WiFi en el que estamos conectados. Por lo que si hay otro ordenador conectado al mismo router WiFi hacer que los paquetes aparezcan en el Wireshark igual que los que venian especificamente a mi ordenador.<br />
Realmente no se si eso se puede, he leido (y posteado) en foros preguntando por esto y segun dicen marcando la casilla de "modo promiscuo" obtengo lo que quiero, pero que va.<br />
A lo mejor estoy diciendo una barbaridad, pero me gustaria saber si esto que quiero hacer es posible.</p>
<p>Gracias :-)
</p>
]]></description>
	<pubDate>Wed, 25 Jun 2008 13:03:42 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-176952</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-176952</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Maki,</p>
<p>No hace nada mal. Es lo corrento según la tipología de red y red conmutada. Todo depende de la ubicación del sniffer y si la red es (switch) o no conmutada (hub).</p>
<p>Te contesto en un post que estoy escribiendo.</p>
<p>saludos,
</p>
]]></description>
	<pubDate>Wed, 25 Jun 2008 10:29:28 +0100</pubDate>	</item>
	<item>
	<title>VMware. Creando nuestro laboratorio virtual. (I Parte)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/06/02/vmware-creando-nuestro-laboratorio-virtual-i-parte#comment-176513</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/06/02/vmware-creando-nuestro-laboratorio-virtual-i-parte#comment-176513</guid>
		<dc:creator>pedro</dc:creator>
	<description><![CDATA[<p>mandenme este progama a my direcion
</p>
]]></description>
	<pubDate>Tue, 24 Jun 2008 14:58:53 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-176026</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-176026</guid>
		<dc:creator>Maki</dc:creator>
	<description><![CDATA[<p>Buenas, yo tengo una duda.<br />
Uso Ubuntu y me he bajado el Wireshark. Empiezo a sniffar mi red y veo los paquetes que me llegan, HTTP, TCP, MSNMS e incluso puedo ver las conversaciones de msn que estoy teniendo filtrando el protocolo MSNMS, pero eso no es lo que me interesa.<br />
Quiero ser capaz de hacer todo eso pero usando el trafico de toda la red, no solo el que viene a mi ordenador.<br />
He leido sobre eso y decian que habia que poner la tarjeta WiFi en modo monitor.<br />
La he puesto y empece a capturar con el Wireshark pero no me aparece lo mismo que antes, me vienen infinidad de paquetes Broadcast, WLAN, etc. Nada de HTTP o MSNMS.<br />
Que hago mal?<br />
Gracias :-)
</p>
]]></description>
	<pubDate>Mon, 23 Jun 2008 18:32:15 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-175885</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-175885</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Joelo,</p>
<p>tienes ya un artículo al respecto sobre tus didas.</p>
<p>saludos,
</p>
]]></description>
	<pubDate>Mon, 23 Jun 2008 12:11:34 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-174524</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-174524</guid>
		<dc:creator>Joelo</dc:creator>
	<description><![CDATA[<p>hola gracias por las explicaciones la verdad es muy util este sniffer<br />
una pregunta como puedo saber quien esta usando p2p en mi red como pòr ejemplo<br />
ares limeware emule, etc<br />
te lo aradezco en verdad gracias
</p>
]]></description>
	<pubDate>Fri, 20 Jun 2008 17:14:37 +0100</pubDate>	</item>
	<item>
	<title>VMware. Creando nuestro laboratorio virtual. (I Parte)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/06/02/vmware-creando-nuestro-laboratorio-virtual-i-parte#comment-172484</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/06/02/vmware-creando-nuestro-laboratorio-virtual-i-parte#comment-172484</guid>
		<dc:creator>Fran</dc:creator>
	<description><![CDATA[<p>Hola!:</p>
<p>Muchas gracias por los manuales, se aprende bastante. Una pregunta, cuándo vamos a poder descargarlos para verlos cuando no tengamos acceso a internet y necesitemos ver algo?.</p>
<p>Gracias de nuevo ;o)
</p>
]]></description>
	<pubDate>Mon, 16 Jun 2008 16:44:08 +0100</pubDate>	</item>
	<item>
	<title>Analisis capturas tráfico red. Interpretación Datagrama IP. (Parte I)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-171727</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-171727</guid>
		<dc:creator>Jorge</dc:creator>
	<description><![CDATA[<p>Se agradece una explicación tan clara y tan práctica.
</p>
]]></description>
	<pubDate>Sat, 14 Jun 2008 20:03:57 +0100</pubDate>	</item>
	<item>
	<title>Analisis capturas tráfico red. Interpretación Datagrama IP. (Parte I)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-171595</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-171595</guid>
		<dc:creator>tax</dc:creator>
	<description><![CDATA[<p>hola puedes poner o enviar un tuto de 0 para adm las redes como saber los logs y todo eso.
</p>
]]></description>
	<pubDate>Sat, 14 Jun 2008 17:03:10 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-169737</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-169737</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Carlos,</p>
<p>Gracias por tus comentarios.<br />
sobre el tema, me gustaría saber algo sobre tu red. Si usas Firewall/proxy, y usas hub o es una red conmutada, etc.<br />
Puedes capturar el tráfico MSN con el display -R "msnms". De esta forma sabrás también quien se conecta. Te responde el resto cuando em des algúndetalle más.<br />
Saludos,
</p>
]]></description>
	<pubDate>Wed, 11 Jun 2008 08:07:31 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-169486</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-169486</guid>
		<dc:creator>Carlos</dc:creator>
	<description><![CDATA[<p>Estimado Alfonso, buen aporte y gracias por ayudarnos a comprender el uso e interpretacion de los datos que nos genera el sniffer Wireshark. Actualemente me solicito el gerente del area de donde trabajo monitorear la red, por que ve que algunos usuarios se estan conectando ya sea a internet o al msn y necesito saber como lo estan haciendo, seria tan amable de decirme como monitoreo a los usuario del msn y como se conectan. gracias la red es 192.168.25.0.
</p>
]]></description>
	<pubDate>Tue, 10 Jun 2008 23:10:14 +0100</pubDate>	</item>
	<item>
	<title>Sistemas de Detección de intrusos y Snort. (II). Creación de Reglas (I).</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-165459</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-165459</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Juan.</p>
<p>Intenta ser más explícito. Buscar una palabra en Internet, tal como lo preguntas, se hace con Google. Otro cosa es que quieras crear una regla que filtre contenidos a través del http y genrerar una alerta. La regla sería algo parecido a:</p>
<p><code>alert tcp $EXTERNAL_NET $HTTP_PORTS -> $HOME_NET any (msg:"Palabra prohibida"; content:"sexo"; nocase; flow:to_client,established;)</code></p>
<p>Saludos,
</p>
]]></description>
	<pubDate>Mon, 02 Jun 2008 16:31:08 +0100</pubDate>	</item>
	<item>
	<title>Sistemas de Detección de intrusos y Snort. (II). Creación de Reglas (I).</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-162033</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-162033</guid>
		<dc:creator>Juan</dc:creator>
	<description><![CDATA[<p>Quisiera saber como hago para crear una regla que me busque una palabra en Internet..</p>
<p>Saludos..el blog esta excelente..
</p>
]]></description>
	<pubDate>Mon, 26 May 2008 14:46:38 +0100</pubDate>	</item>
	<item>
	<title>Analisis capturas tráfico red. Interpretación Datagrama IP. (Parte I)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-158463</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-red-interpretacian-datagrama-ip-parte-i#comment-158463</guid>
		<dc:creator>Alex</dc:creator>
	<description><![CDATA[<p>Muchas gracias por estos posts, me han ayudado bastantes
</p>
]]></description>
	<pubDate>Tue, 20 May 2008 01:30:06 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-153272</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-153272</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Javier,</p>
<p>Guarda las capturas con -w nombrearchivo.cap. Usa capinfos con el archivo .cap. Con este programa podrás ver  estadísticas  lo más apreceidos a ancho de banda.</p>
<p>Saludos,
</p>
]]></description>
	<pubDate>Mon, 12 May 2008 09:01:13 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-152529</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-152529</guid>
		<dc:creator>javier</dc:creator>
	<description><![CDATA[<p>Saludos</p>
<p>como puedo ver cuanto ancho de banda esta consumiendo cada ip por el wireshark
</p>
]]></description>
	<pubDate>Sat, 10 May 2008 23:35:44 +0100</pubDate>	</item>
	<item>
	<title>Sistemas de Detección de intrusos y Snort. (II). Creación de Reglas (I).</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-151534</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-151534</guid>
		<dc:creator>Vicac</dc:creator>
	<description><![CDATA[<p>Hola. Muchas gracias por tus manuales de snort me han sido de utilidad ahora que estoy comenzando con esta herramienta.</p>
<p>Tengo una pregunta ¿hay alguna manera de te muestre lo mensajes en la consola en el momento en el se cumple la regla? Es decir, no tener que ir a los logs para ver que es lo que esta sucediendo o sucedio.</p>
<p>Gracias de antemano</p>
<p>pd. Lo uso en linux
</p>
]]></description>
	<pubDate>Fri, 09 May 2008 04:38:50 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-146859</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-146859</guid>
		<dc:creator>alfonn</dc:creator>
	<description><![CDATA[<p>Estimada María,</p>
<p>Wireshark si puede ser usado en línea de comandos siendo así más facil para usarlo en programación en C. Se trata de Tshark. EStoy terminando un pequeño artículo para tratar el tema. Aún así entiendo que es mejor ir directamente a las librerias pcap. También hablaremos de ello próximamente.<br />
Saludos,
</p>
]]></description>
	<pubDate>Wed, 30 Apr 2008 17:10:11 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-146416</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-146416</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Guerrero,</p>
<p>Depende de la posición de Wireshark, del protocolo que se use para conectar con el router, etc. Si conectas desde dentro a través de telnet es muy facil. Solo tendrás que filtrar las conexiones al puerto 23 em el filtro display de la forma  tcp.port == 23 y listo. eliges una conexión y haces un follow tcp y stream y veras el pass.<br />
Saludos,
</p>
]]></description>
	<pubDate>Tue, 29 Apr 2008 18:00:09 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-145310</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-145310</guid>
		<dc:creator>Guerrero</dc:creator>
	<description><![CDATA[<p>Muchas gracias por ayudarnos a todos a entender esta herramienta. Me gustaría saber si es posible obtener el pass de acceso a un router, por ejemplo filtrando por http a traves de la puerta de enlace, y cómo se obtendría, si en texto plano y visible a primera vista, o cifrado. Gracias
</p>
]]></description>
	<pubDate>Sun, 27 Apr 2008 12:08:39 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-142128</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-142128</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimada María,</p>
<p>Wireshark tan solo es un front con unas caraterísticas específicas para capturar packetes, interpretarlos, analizar y realizar estadísticas. Pero siempre usando libpcap. Era por eso mi recomendación. Al ser un programa de interfaz gráfico, poco te queda para integrarlo en unas líneas de programación. Aún así, wireshark puede ser usado por línea de comandos:<br />
http://www.wireshark.org/docs/wsug_html_chunked/ChCustCommandLine.html<br />
http://www.wireshark.org/docs/wsug_html_chunked/AppTools.html</p>
<p>Saludos,
</p>
]]></description>
	<pubDate>Mon, 21 Apr 2008 11:44:19 +0100</pubDate>	</item>
	<item>
	<title>Sistemas de Detección de intrusos y Snort. (II). Creación de Reglas (I).</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-142127</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-142127</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Estimado Abril,</p>
<p>Revisa el fichero de configuración snort.conf. Seguro que la clave está ahí. si quieres postea aquí mismo la parte concerniente a base de datos.</p>
<p>saludos,
</p>
]]></description>
	<pubDate>Mon, 21 Apr 2008 11:37:28 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-142124</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-142124</guid>
		<dc:creator>Maria</dc:creator>
	<description><![CDATA[<p>Tu solución seria ideal el problema es que debo hacerlo en wireshark. Si tienes alguna sugerencia te lo agradeceria.<br />
Saludos
</p>
]]></description>
	<pubDate>Mon, 21 Apr 2008 11:15:33 +0100</pubDate>	</item>
	<item>
	<title>Sistemas de Detección de intrusos y Snort. (II). Creación de Reglas (I).</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-140680</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/22/sistemas-de-deteccion-de-intrusos-y-snort-ii-creacion-de-reglas-i#comment-140680</guid>
		<dc:creator>Abril García Ramírez</dc:creator>
	<description><![CDATA[<p>hola:</p>
<p>la página esta super bien, solo tengo algunas dudas ya que nosotros montamos el IDS en plataforma linux distribución ubuntu 7.10, para la realizacion de nuestro proyecto para titularnos, y nuestra base de datos al parecer no conecta las alertas, y no sabemos donde esta el error. es bastante raro, ya que se supone ya del mysql deberia jalarlas no?? o algo por alli nos esta fallando,en algun archivo de configuracion ya que las tablas en la base de datos estan vacias a la hora de hacer algunas simulaciones como escaneos de puertos, pings, etc, no las encontramos reportadas en la base de datos, despues creo que mucho menos se vera en la interfaz grafica que le pusimos que es el BASE en codigo abierto no se si pudiesen ayudarnos??</p>
<p>atte abril
</p>
]]></description>
	<pubDate>Fri, 18 Apr 2008 05:35:04 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-137474</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-137474</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Hola María,</p>
<p>No lo hagas con wireshark. Te será más facil hacerlo con windump o directamente usando las librerías pcap.</p>
<p>Saludos,
</p>
]]></description>
	<pubDate>Fri, 11 Apr 2008 13:59:00 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-137418</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-137418</guid>
		<dc:creator>Maria</dc:creator>
	<description><![CDATA[<p>Hola Alfon!!!<br />
Tengo un problemita.... estoy trabajando con wireshark, me interesa detectar un tipo determinado de tramas que no esta incluido en el wireshark. Para ello estoy programando en c un disector (un plugin, vamos). Lo que no se, es como enlazar el archivo en c con el programa wireshark.<br />
No lo veo en ningun tutorial.<br />
Gracias de antemano.
</p>
]]></description>
	<pubDate>Fri, 11 Apr 2008 08:45:34 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-135523</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-135523</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Hola Raul,</p>
<p>Gracias por los halagos. Poco más que añadir. Me parece correcto, solo que no hace falta añadir las columnas Hardware src addr y Hardware dest addr. En la zona de Frame capturado, el apartado Cabecera Ethernet II nos muestra esa información, eso si, activando las opciones en Name Resolutions.</p>
<p>saludos,
</p>
]]></description>
	<pubDate>Mon, 07 Apr 2008 09:58:44 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-135090</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-135090</guid>
		<dc:creator>Raul Cereseto</dc:creator>
	<description><![CDATA[<p>Estimado Alfon:</p>
<p>Me pregunto si podríamos aprovechar tus brillantes conocimientos sobre redes, para  que nos ilustres sobre como detectar la puerta de enlace con Wireshark.</p>
<p>En otras palabras, mejorar el útil pero algo intuitivo informe que se exhibe en el siguiente link:</p>
<p>http://www.zero13wireless.net/foro/showthread.php?t=4054</p>
<p>Desde ya, muchas gracias por anticipado</p>
<p>Raul
</p>
]]></description>
	<pubDate>Sun, 06 Apr 2008 15:18:48 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-126063</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-126063</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>En <strong>Filtos</strong> introduces lo siguiente:<br />
<em><strong>ip.addr == xxx.xxx.xxx.xxx</strong></em> Con esta notación le decimos a wireshark  que capture todos los paquetes con origen y destino con esa IP.<br />
<em><strong>ip.scr == xxx.xxx.xxx.xxx</strong></em> Capturar con esta IP como origen.<br />
<em><strong>ip.dst == xxx.xxx.xxx.xxx</strong></em> con esta última notación capturamos los paquetes con esa IP de destino. Podemos usar también el operador <strong>!=</strong> (que no sea igual a).<br />
También podemops usar filtros que en vez de especificar IP, especifique direcciones Ethernet: <strong><em>eth.dst == ff:ff:ff:ff:ff:ff</em></strong>.</p>
<p>También lo operadores lógicos:<br />
<strong><em>ip.scr==80.x.x.x or ip.src==200.80.x.x</em></strong>.</p>
<p>Saludos,
</p>
]]></description>
	<pubDate>Mon, 17 Mar 2008 18:30:58 +0100</pubDate>	</item>
	<item>
	<title>Análisis de red con Wireshark. Interpretando los datos.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-125728</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/02/14/analisis-de-red-con-wireshark-interpretando-los-datos#comment-125728</guid>
		<dc:creator>Gerardo Marciales</dc:creator>
	<description><![CDATA[<p>Saludos, me gustaria saber como puedo analizar todo el trafico de una IP especifica de mi LAN, necesito saber todos los puertos que utiliza nuestro equipo ATA.</p>
<p>Gracias.
</p>
]]></description>
	<pubDate>Sun, 16 Mar 2008 22:41:52 +0100</pubDate>	</item>
	<item>
	<title>Infografía arquitectónica.</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/21/infografia-arquitectonica#comment-110930</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/21/infografia-arquitectonica#comment-110930</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Gracias siria. En tantos años dedicado a estos he tocado tantos palos de la baraja informática.
</p>
]]></description>
	<pubDate>Wed, 13 Feb 2008 13:15:03 +0100</pubDate>	</item>
	<item>
	<title>Analizando la Red con WinDump / TCPDump. (I Parte)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/11/analizando-la-red-con-windump-tcpdump-i-parte#comment-97531</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/11/analizando-la-red-con-windump-tcpdump-i-parte#comment-97531</guid>
		<dc:creator>alfon</dc:creator>
	<description><![CDATA[<p>Gracias por tu comentario viperEF.<br />
Pues de eso se trata de comenzar desde lo más básico e ir avanzando en sucesivos artículos. Ya  casi tengo perparada la tercera parte.
</p>
]]></description>
	<pubDate>Mon, 14 Jan 2008 08:23:34 +0100</pubDate>	</item>
	<item>
	<title>Analizando la Red con WinDump / TCPDump. (I Parte)</title>
	<link>http://seguridadyredes.nireblog.com/post/2008/01/11/analizando-la-red-con-windump-tcpdump-i-parte#comment-97007</link>
	<guid>http://seguridadyredes.nireblog.com/post/2008/01/11/analizando-la-red-con-windump-tcpdump-i-parte#comment-97007</guid>
		<dc:creator>viperEF</dc:creator>
	<description><![CDATA[<p>interesante articulo un poco basico pero bueno para empezar, mejor que el ethereal o el windump mejor usar el WireShark que tb es gratuito y usa las mismas librerias.<br />
http://www.wireshark.org/<br />
http://www.edadfutura.com
</p>
]]></description>
	<pubDate>Sat, 12 Jan 2008 21:09:12 +0100</pubDate>	</item>
</channel>	
</rss>
 
