08/02/2002, 08:29
|
| Colaborador | | Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 24 años, 1 mes Puntos: 14 | |
Re: Capturar paquetes Esto ya se ha contestado en otro mensaje. Pero muy por encima te cuento.
Tienes muchas maneras de "ver" estos paquetes de información, formas de interpretarlos según la dirección de flujo de estos datos.
Un sniffer es para capturar y luego interpretar los paquetes que circulan por una intranet Ethernet en un mismo segmento de red, normalmente en una tipología de BUS, influye mucho la arquitectura o deiseño de la red. El sniffer capturará los datos entre ordenadores de un mismo segmento y también datos enviados a internet. Capturará datos de datagramas, datpos de protocolos y servicios. La utilidad del sniffer depende como ya te he comentado se la topología de red, proque si tienez una red en estrella o usas en vez de hub un switch no valdrán para nada la mayoría de los sniffer... por no decir ninguno. el resultado de la captura también dependerá de la situación del sniffer en la red.
Otra manera de saber lo que entra y sale es el log del proxy si tienes una LAN o los logs de muchos firewall tanto si tienes una LAN como si es un solo ordenador conectado a internet.
Netstat u otro programa de información de conexiones, IPs y puertos que tengas también te aportará información (valga la redindancia).
No se si es esto exactamente lo que querias saber. Si necesitas algo más aqui estamos.
Un saludo,
Alfon |