Taller de TcpDump / WinDump: Analizando la Red
(9 capítulos)
    (1)
|
| Una de las actividades más comunes en la administación de una red o administración de seguridad, es la del análisis de tráfico de dicha red. No sólo el tráfico que fluye a través de nuestra LAN, sino que también debemos analizar el tráfico entrante y saliente hacia INTERNET a tráves de los servicios que tengamos instalados, proxies, etc. |
| Cap 2 |
Introducción
|
| |
Una de las actividades más comunes en la **administación de una red** o administración de seguridad, es la del **análisis de tráfico** de dicha red. No sólo el tráfico que fluye a través de nuestra **LAN**, sino que también debemos analizar el tráfico entrante y saliente hacia **INTERNET** a tráves |
| Cap 7 |
FILTROS AVANZADOS II
|
| |
==== INTRODUCCIÓN ====Vimos en los **capítulos II / III los filtros avanzados de Windump / TCPDump** y el uso del formato: **proto[x:y]** = **valor** para //leer datos en cabeceras de protocolos// a monitorizar. Por ejemplo:**C:\scan>windump icmp[0] = 8**En este capítulo vamos a seguir |
| Cap 4 |
AVANZANDO CON LOS FILTROS
|
| |
que significa cada uno de los valores. Vamos entonces a averiguar de d ó nde sacamos el 13 de la expresión tcp[13] = 2
*por maty : la escala que está encima del dibujo está mal.
Vamos a analizar la cabecera por filas:
puerto origen = 2 bytes u octetos o 16 bits |
|
|
Autor: Alfon - 16 de Diciembre de 2005
|