?>/script>'; } ?> Programa para recoger tráfico Widgets Magazine

Autor Tema: Programa para recoger tráfico  (Leído 3116 veces)

0 Usuarios y 1 Visitante están viendo este tema.

moisesvs

  • Visitante
Programa para recoger tráfico
« en: 24-02-2008, 00:42 (Domingo) »
Bueno, pues tengo que hacer unas prácticas de la universidad, en la cual tengo que capturar todo el tráfico saliente y entrante de un ordenador es decir todo los paquetes que entre y salgan del ordenador por medio del router, este ordenador le tengo conectado por medio de Wifi.

Pues bien he estado mirando el programa bajo Unix, llamado IPtraf, el cual se ejecuta bajo terminal, y tiene una pequeña interfaz básica, pero eso si no soy capaz de capturar el tráfico, solamente algunos, es decir no tiene uen filtro, no se si existirá algún programa que me muestre solo paquete ICMP, o paquete ARP, o IP etc.

Haber si me podeís decir algún programa y a la vez algún comando para poder hacer todo esto.

Muchas Gracias!

ChimoC

  • Visitante
Re: Programa para recoger tráfico
« Respuesta #1 en: 24-02-2008, 11:04 (Domingo) »
Buenas:

Podría ser

Wireshark

Ettercap

Un saludo

ChimoC

Manbostar

  • Visitante
Re: Programa para recoger tráfico
« Respuesta #2 en: 24-02-2008, 11:35 (Domingo) »
Buenas

Y si ya lo combinas con un análisis de ntop te va a quedar impresionante.

Saludos

berni69

  • Visitante
Re: Programa para recoger tráfico
« Respuesta #3 en: 24-02-2008, 11:35 (Domingo) »
mas que esos programas que capturan algunos paquees yo haria un man in the middle ya que asi segur que rediriges todos los paquetes al segundo pc y seguro que los capturas todos


aunque no se en practica como funciona la teoria es modificar las tablas arp del router para que te envi a ti los paquetes del receptor y que el receptor te envie tambien los paquetes ati todo esto de forma invisible ;)

moisesvs

  • Visitante
Re: Programa para recoger tráfico
« Respuesta #4 en: 24-02-2008, 14:58 (Domingo) »
Buenas Gracias a todos!

Donde puedo encontrar los programas esos que me decis, y sobre todo como configurarlo para capturar paquetes de un tipo.

Es que no se muy bien como hacerlo, tengo el iptraf, pero es que no se como funciona para coger esos tipos de paquetes especificos, haber si me podeís dar algunas cosas básicos para ponerlo ha funcionar, está en los repositorios de Ubuntu, o son programas para Windows.

Saludos y gracias a todos!

ChimoC

  • Visitante
Re: Programa para recoger tráfico
« Respuesta #5 en: 24-02-2008, 20:55 (Domingo) »
Buenas:

Wireshark y ettercap los tienes tanto en Win como en Linux...

Un saludo

ChimoC