investigacion redes2

2
Resumen— Wireshart es una herramienta gratuita que ofrece gran parte de la identificación de problemas y análisis de redes que otros productos del mercado y más costosos no lo hacen o si lo hacen son herramientas separadas . Palabras clave— protocolo, funcionalidad, paquetes, TCP, sistema operativo, Windows, red, analizador, competencia, trafico. I. INTRODUCCIÓN En este trabajo, tratare de explicar en forma concisa, el análisis de investigación de esta herramienta, Wereshart, realizando investigaciones en revistas referentes al tema y en fuentes confiables de internet. Mi objetivo es mostrar que hay herramientas gratuitas que nos permiten un muy buen análisis de nuestras redes, para poder así hallar los posibles errores que sucedan o estén por suceder en estas además son herramientas gratuitas. II. DESARROLLO DEL TEMA La pantalla inicial de Wireshark tiene un letrero que dice: 'The World 's Most Popular Network Protocol Analyzer'. Aunque no podemos avalar tal afirmación, no hay duda de que Wireshark resulta una herramienta usada con amplitud para identificar problemas de redes. No sólo es gratuito, también hace muchísimo más que la competencia. Wireshark es un analizador de protocolos de red más para PyMES que para el hogar. Piensa que un analizador de protocolos es un dispositivo de medición utilizado para examinar qué pasa en una red. Es relativamente fácil de usar, con cierta práctica, y si lees la guía de usuario. Es compatible con Windows y Mac, e incluso hay una versión portátil para memorias USB (usando Windows). Tiene mucha de la funcionalidad de otros productos como el Network Protocol Analyzer, de SoftPerfect, que vale 99 dólares por una sola licencia. También el popular NetStum- bler es un analizador de redes, pero sólo para Wi-Fi y, a dife- rencia de Wireshark, sólo funciona con Windows. Configuración y características Wireshark funciona mediante la captura de paquetes. Identifica los paquetes erróneos a fin de que los administradores de redes se concentren en problemas como cuellos de botella y en mantener el desempeño eficiente de las redes. Para capturar paquetes con el uso de Wireshark, selecciona la conexión cuya información quieras ver; por ejemplo, un adaptador inalámbrico en una laptop o un adaptador Ethernet en una PC de escritorio. Pero no estás limitado a capturar paquetes Ethernet o Wi-Fi. Según el sistema operativo que ocupes, es posible capturar VLAN, Bluetooth, USB y demás tipos de tráfico de red. Para los usuarios primerizos en el uso de Wireshark, Ex-pert Info es la característica que deben conocer. Muestra la conducta de la red notable o poco común. Cada línea de información muestra un código de color que representa el nivel de severidad; el color azul turquesa indica algo insólito, como un error HTTP Carlos Mauricio Serrato Analizador de Redes Wireshart (30 de Agosto 2010) 1

Upload: abap79

Post on 18-Dec-2015

224 views

Category:

Documents


1 download

DESCRIPTION

Redes

TRANSCRIPT

1

Carlos Mauricio Serrato

Analizador de Redes Wireshart (30 de Agosto 2010)

Resumen Wireshart es una herramienta gratuita que ofrece gran parte de la identificacin de problemas y anlisis de redes que otros productos del mercado y ms costosos no lo hacen o si lo hacen son herramientas separadas .

Palabras clave protocolo, funcionalidad, paquetes, TCP, sistema operativo, Windows, red, analizador, competencia, trafico.Introduccin

En este trabajo, tratare de explicar en forma concisa, el anlisis de investigacin de esta herramienta, Wereshart, realizando investigaciones en revistas referentes al tema y en fuentes confiables de internet.

Mi objetivo es mostrar que hay herramientas gratuitas que nos permiten un muy buen anlisis de nuestras redes, para poder as hallar los posibles errores que sucedan o estn por suceder en estas adems son herramientas gratuitas.Desarrollo del tema

La pantalla inicial de Wireshark tiene un letrero que dice: 'The World 's Most Popular Network Protocol Analyzer'. Aunque no podemos avalar tal afirmacin, no hay duda de que Wireshark resulta una herramienta usada con amplitud para identificar problemas de redes. No slo es gratuito, tambin hace muchsimo ms que la competencia.

Wireshark es un analizador de protocolos de red ms para PyMES que para el hogar. Piensa que un analizador de protocolos es un dispositivo de medicin utilizado para examinar qu pasa en una red. Es relativamente fcil de usar, con cierta prctica, y si lees la gua de usuario. Es compatible con Windows y Mac, e incluso hay una versin porttil para memorias USB (usando Windows).

Tiene mucha de la funcionalidad de otros productos como el Network Protocol Analyzer, de SoftPerfect, que vale 99 dlares por una sola licencia. Tambin el popular NetStum- bler es un analizador de redes, pero slo para Wi-Fi y, a diferencia de Wireshark, slo funciona con Windows.Configuracin y caractersticasWireshark funciona mediante la captura de paquetes. Identifica los paquetes errneos a fin de que los administradores de

redes se concentren en problemas como cuellos de botella y en mantener el desempeo eficiente de las redes.

Para capturar paquetes con el uso de Wireshark, selecciona la conexin cuya informacin quieras ver; por ejemplo, un adaptador inalmbrico en una laptop o un adaptador Ethernet en una PC de escritorio. Pero no ests limitado a capturar paquetes Ethernet o Wi-Fi. Segn el sistema operativo que ocupes, es posible capturar VLAN, Bluetooth, USB y dems tipos de trfico de red.

Para los usuarios primerizos en el uso de Wireshark, Ex-pert Info es la caracterstica que deben conocer. Muestra la conducta de la red notable o poco comn. Cada lnea de informacin muestra un cdigo de color que representa el nivel de severidad; el color azul turquesa indica algo inslito, como un error HTTP 404. El rojo significa que ocurre algo ms grave, como paquetes mal formados que tal vez sean producto de algo tan inocente como una tarjeta de red a punto de fallar o algo ms perjudicial, como un ataque Denial of Service.

Conforme te acostumbras a Wireshark, quiz quieras especificar con exactitud qu tipo de trfico deseas ver; por ejemplo, quiz desees mostrar slo los paquetes que contienen el protocolo TCP. Wireshark posee una forma simple pero poderosa de filtrar lo que muestra.VentajaGran analizador de protocolos y paquetesDesventajaDificil de dominar requiere comprensin bsica de redes t TCP/IP. No es para cualquier persona.EspecificacionesPrecio: sin costoTipo: Para empresas, personal, profesional.Sistema Operativo: Windows 7, Vista, Linux, Mac OSCompaa: Wireshart Foundation.

1.Imagen de wireshartconclusionesEl anlisis y la captura de datos son una manera estupenda de entender qu sucede dentro de una red. Por desgracia, el anlisis de protocolos tambin es el modo como los hackers hallan debilidades en las redes que luego buscan aprovechar. Es por eso que al mantenerse un paso adelante (o al menos al mismo paso) de los malos con el uso de herramientas analticas como Wireshark tienes una gran ventaja para mantener segura tu red y, adems, hacerla operar con la mxima eficiencia con poco esfuerzo.

bibliografia

Gerald Combs Wireshart Julio del 2010 en wiki.wireshark.org.

PC Magazine Wireshart 1.2.6 Agosto del 2010 aplicaciones gratis VOL. 21

Wireshark Foundation Users guide Julio del 2010 en http://www.wireshark.org/docs/