Documente Academic
Documente Profesional
Documente Cultură
SOFTWARE DE
MONITOREO DE RED
Elaborado por:
Acero Pinilla Laura Constanza
Camacho vila Edier Edilson
Fuya Fuya Carlos Andrs
Navarro Julio Eliana
Rosas Garca Fredy Alejandro
CONTENIDO
I.
Introduccin
II.
Objetivo
III.
A quien va dirigido
IV.
V.
Instalacin de Wireshark
VI.
Caractersticas de Wireshark
VII.
Primeros pasos
VIII.
Prcticas de laboratorio
IX.
Fuentes de informacin
CAPTULO I
INTRODUCCIN
I.
INTRODUCCIN
CAPTULO II
OBJETIVOS
II.
OBJETIVOS.
CAPTULO III
DIRIGIDO A
III.
DIRIGIDO A
CAPTULO IV
REQUISITOS DEL
SISTEMA
IV.
CAPTULO V
INSTALACIN DE
WIRESHARK
V.
WIRESHARK INSTALACIN
El
CAPTULO VI
CARACTERSTICAS
DE WIRESHARK
VI.
CARACTERISTICAS
CAPTULO VII
PRIMEROS PASOS
VII.
PRIMEROS PASOS
INTERFAZ PRINCIPAL
File
File:Open
Le permite al usuario abrir un archive de trabajo existente.
File:Open Recent
Permite al usuario abrir un archivo trabajado recientemente.
File:Merge
Permite combinar un archivo de captura con el que se encuentra cargado en la
aplicacin.
File:Close
Permite cerrar un archivo de captura.
File:Save
La opcin Save permite al usuario guardar la captura actual o los paquetes que se
muestran en un archivo.
File:Save As
Adems de guardar una captura, el usuario puede seleccionar si desea guardar
todos los paquetes o simplemente aquellos que han sido filtrados y/o los que
estn marcados. Adems hay un men que permite seleccionar de una lista de
formatos de archivo el formato que desea guardarlo.
Muestra un dilogo con toda la informacin del archivo que se encuentra cargado
actualmente. Datos como el nombre, fecha de creacin y modificacin, tamao y
ubicacin del archivo.
File:Export
Permite exportar los datos capturados en un formato externo. Nota: los datos no
se pueden importar de nuevo en Wireshark, as que asegrese de mantener el
archivo de captura.
File:Print
Permite imprimir un archivo de captura.
File:Quit
Permite al usuario cerrar la aplicacin.
Edit
En el menu Edit el usuario encontrar los men tems que se muestran en la
siguiente grfica:
Edit: Copy
Se tienen tambin los tems Find Next y Find Previous que muestran el siguiente
dilogo. El primero permite buscar un paquete desde uno seleccionado hacia
adelante y el segundo viceversa.
Los paquetes que se encuentran sombreados con negro son los que han sido
seleccionados.
Tanto la funcin Find Next Mark como Find Previous Mark permiten al usuario
desplazarse por los paquetes seleccionados bien sea hacia adelante o atrs
segn lo desee el usuario.
Edit: Preferences
Permite al usuario configurar la parte grfica de la herramienta, la forma de
captura, impresin y opciones de protocolo.
VIEW
El men View se encuentra compuesto por los men tems que se observan en la
Figura. Los cuales explicaremos a continuacin.
Filter Toolbar
Wireless Toolbar
Statusbar
Packet List
Permite a los usuarios observar la lista de paquetes.
Packet Details
Permite al usuario visualizar los detalles de un paquete seleccionado.
Packet Bytes
Expand Subtrees
Permite al usuario observar la informacin que contiene un rbol, mediante el
despliegue del mismo.
rbol ampliado
Expand/Collapse All
Expandir o contraer todas las ramas de los detalles del paquete.
Colorize Conversation
Permite al usuario seleccionar el color para una conversacin.
Reset Coloring 1-10
Resetea los colores de las conversaciones.
Coloring Ruling
Nueva ventana
Reload
Permite al usuario actualizar un archivo de captura.
Go
Ventana principal
CAPTURE
En el men Capture se encuentran los siguientes men tems:
WireShark cuenta con dos maneras para iniciar la captura de los paquetes:
1. Haciendo doble clic en
que se encuentra en la ventana principal de la
aplicacin, se despliega una ventana donde se listan las interfaces locales
disponibles para iniciar la captura de paquetes.
Capture Interfaces
2. Otra opcin es seleccionar del men Capture>Interfaces
Capture Options
Cuando el usuario presiona este men tems se despliega la siguiente ventana
donde se muestra opciones de configuracin para la interfaz para especificar el
nombre de archivo, de lo contario un archivo temporal se crear para celebrar la
captura. La ubicacin del archivo puede ser elegido mediante el ajuste de la
variable de entorno TMPDIR antes de comenzar Wireshark. De lo contrario, la
ubicacin predeterminada TMPDIR es dependiente del sistema, pero es probable
que sea / var / tmp o / tmp.
Capture Start
Capture Stop
Capture Restart
Permite al usuario reiniciar la captura, esto puede ser conveniente para eliminar
paquetes que no son valiosos en la captura.
Para crear accesos directos para los macros complejos se debe seleccionar
ANALIZE
La opcin Analyze>Apply as Filter crea un filtro que las pruebas para un partido
de los datos, la opcin no seleccionada crea un filtro que las pruebas para un nopartido de los datos. Y el seleccionado o seleccionada, y no seleccionado, y O no
seleccionado las opciones de aadir al final de la pantalla de filtro en la franja en
la parte superior (o inferior), el operador AND y OR seguido de la expresin
pantalla filtro nuevo.
AnalyzeDecode As
Statistics
Statistics Summary
Si un filtro es en efecto la informacin de resumen se muestran sobre la captura y
sobre los paquetes que se muestra actualmente.
Statistics Conversations
Permite al usuario ver las listas de las conversaciones seleccionable por el
protocolo.
Statistics Endpoints
Este men tem le muestra al usuario la lista de direcciones de Punto Final por el
protocolo de paquetes / bytes /.... con lasque cuenta.
Statistics IO Graphs
Al seleccionar este men tem se abre una ventana donde hasta 5 grficos en
colores diferentes se pueden mostrar para indicar el nmero de paquetes o el
nmero de bytes por segundo para todos los paquetes que coincidan con el filtro
especificado. Por defecto slo un grfico que se mostrar con indicacin del
nmero de paquetes por segundo.
Debajo del rea de dibujo y barra de desplazamiento se encuentran los
controles. En la parte inferior izquierda habr cinco conjuntos similares de los
controles para controlar cada grfico individual, como "Pantalla: <button>" qu
botn se activar ese grfico individuales de encendido / apagado. Si <button>
est marcada, el grfico se mostrar. "Color: <color>", que es slo un botn para
mostrar el resultado en el color que se utiliza para dibujar ese grfico (color slo
est disponible en la versin Gtk2) y por ltimo "filtro: <filter-text>" que se puede
utilizar para especificar un pantalla de filtro para que el grfico en particular.
Si el filtro de texto est vaco, todos los paquetes se utilizar para calcular la
cantidad de ese grfico. Si el filtro de texto se especifica slo los paquetes que
coinciden con ese filtro de presentacin ser considerado en el clculo de la
cantidad.
AFP
CAMEL
DCE-RPC
GTP
H.225
RAS
LDAP
MEGACO
MGCP
NCP
ONC-RPC
RADIUS
SCSI
SMB
SMB2
Statistics Compare
Para hacer la comparacin de dos archivos de captura hacer clic en
Statistics>Compare
Statistics HTTP
Permite observar la distribucin de carga HTTP, contador de paquetes y
solicitudes.
Statistics IP Addresses
Permite obtener un Conteo / Precio / Porcentaje por direccin IP.
Statistics IP Destinations
Este cuadro de dilogo se abrir una ventana que muestra las estadsticas
agregadas RTT para todos los programas ONC-RPC / versiones que existen en el
archivo de captura.
ESCENARIO:
Para capturar las PDU (Unit Data Protocol), el computador donde est instalado el
Wireshark debe poseer una conexin activa a la red, del mismo modo Wireshark
debe estar en modo activo para que de esta manera se pueda realizar la captura
de cualquier dato.
Al momento de inicializar el Programa se muestra la siguiente pantalla:
Para empezar con la captura pertinente de los datos se procede por realizar los
siguientes pasos:
Este dialogo provee una serie de opciones las cuales determinan la manera como
se va a llevar a cabo la captura de los datos, por tal motivo se debe seleccionar el
adaptador de red con el que se cuenta. Generalmente, para un computador, es
por defecto el adaptador de Ethernet conectado:
Al darle Stop carga las opciones que encontr al momento de realizar la consulta,
y muestra en la pantalla principal permite visualizar lo que encontr en ese
instante de tiempo.
Esta ventana principal posee tres paneles el primero (De arriba hacia abajo)
presenta una lista de paquetes, el segundo panel muestra el detalle de los
paquetes, y el tercer paquete muestra.
CAPTULO VIII
PRCTICAS
PASO 1: Hay que tener en cuenta que para poder llevar a cabo esta prctica se
debe estar completamente seguro que Wireshark debe estar en modo activo y
que se cuente con una conectividad activa a la red.
Despus de estar seguro que la configuracin mencionada anteriormente es la
correcta se debe proceder a llevar a cabo las configuraciones de captura que se
describen en las primeras hojas.
Desde la lnea de comando ping en la direccin IP de otra red conectada
encienda el dispositivo final a utilizar en este laboratorio. En este , haga ping a la
ltima mquina de la red.
Despus de recibir las respuestas exitosas al ping en la ventana de lnea de
comandos, detenga la captura del paquete.
PASO 2:
El panel de lista de paquetes en Wireshark debe verse ahora parecido a este:
Observe los paquetes de la lista de arriba, selecciones tres de ellos y localice los
paquetes individuales en las lista de paquetes de su equipo, y realice su
respectivo anlisis.
PASO 3: SELECCIONE (RESALTE) CON EL MOUSE EL PRIMER PAQUETE
DE SOLICITUD ECO DE LA LISTA.
En el detalle de paquetes de la lista se mostrar ahora algo parecido a este:
CAPTULO IX
FUENTES DE
INFORMACIN
http://seguridadyredes.nireblog.com/post/2008/01/17/analisis-capturas-trafico-redinterpretacian-datagrama-ip-parte-i
http://seguridadyredes.nireblog.com/post/2010/04/05/wireshark-capturaconversaciones-voip-protocolo-sip-sdp-y-rtp-extraccion-de-audio Wireshark.
Captura Conversaciones VoIP. Protocolo SIP, SDP Y RTP. Extraccin De Audio.
http://seguridadyredes.nireblog.com/post/2010/03/24/wireshark-tsharkcapturando-impresiones-en-red
Wireshark / Tshark. Capturando Impresiones En Red.
http://seguridadyredes.nireblog.com/post/2008/12/01/graficas-con-wireshark-iiparte-tcptrace
Grficas Con Wireshark (II Parte). Tcptrace.
http://seguridadyredes.nireblog.com/post/2008/03/24/analisis-de-red-conwireshark-filtros-de-captura-y-visualizacian
Anlisis De Red Con Wireshark. Filtros De Captura Y Visualizacin.