capturas
Detecci贸n de espias en redes ethernet: Herramientas para espiar
路 Redes Ethernet, Introducci贸n
路 Funcionamiento del protocolo IP sobre Ethernet
路 Herramientas para espiar
路 Medidas preventivas
路 Herramienta para la detecci贸n de espias
路 Implementaci贸n de la herramienta
路 Como afrontar un caso de espionaje
Volver al indice de articulos
Desde hace unos a帽os, es habitual que en todos los sistemas operativos
Unix se incluya una herramienta de captura y visualizacion de trafico.
GNU/Linux incluye "tcpdump" en todas sus distribuciones. El programa
tcpdump solo puede ser ejecutado por root, y se trata basicamente, de
una herramienta de diagnosis para redes TCP/IP. Puede usarse para
analizar nuestro propio trafico, o el de toda nuestra ethernet. Para
poder escuchar todo el trafico que circula por una red, es necesario
colocar la tarjeta ethernet en modo "promiscuo", que significa que
recoger谩 todos los paquetes de la red, aunque el destinatario no sea
su propia direcci贸n MAC.
El programa tcpdump no es excesivamente peligroso en s铆 y es una gran
herramienta para los administradores de redes. Pero circulan por
Internet unas cuantas herramientas menos inocentes, que estan
orientadas especificamente a la captura de claves.
(Continue reading)