martes, 8 de marzo de 2016

Análisis del tráfico

1. Ejecutamos WireShark
2. Vamos al apartado “Capture” y hacemos click en “Options”
3. En esta área seleccionamos la tarjeta de red a usar, podremos observar que se
cuenta con la tarjeta de Ethernet y la tarjeta inalámbrica o WIFI
4. Hacemos click en “Start” para comenzar a capturar los datos que se encuentren
en el tráfico de la red
5. Comenzaremos a ver como los datos empiezan a aparecer en diferentes
colores
Cada línea representa un paquete, y hay 6 columnas que proporcionan
información sobre él.
• La primera columna indica un número por orden de llegada de los paquetes
mientras esté en marcha la captura del tráfico. Esto es para darte una
referencia e identificar fácilmente un determinado paquete.
• “Time” es el tiempo en segundos, hasta 6 decimales, de cuando se recibió
el paquete después de que empezaras a registrar el tráfico de la red.
• ”Source” incluye la dirección IP de origen del paquete.
• ”Destination” indica la dirección IP destino de cada paquete.
• La columna “Protocol” indica qué protocolo utiliza cada paquete. Los más
comunes son TCP, UDP y HTTP.
• Y la columna “Info” incluye información del paquete como si se tratase de
una continuación de otro paquete, la verificación de que otro paquete se ha
recibido, etc.

No hay comentarios:

Publicar un comentario