Taller WireShark
Enviado por ajxmedina • 22 de Febrero de 2015 • 1.835 Palabras (8 Páginas) • 194 Visitas
TALLER WIRESHARK
TELEMATICA Y REDES III
Objetivos:
• Entender y Explicar el propósito de un analizador de protocolos (Wireshark).
• Realizar capturas básicas de unidades de datos del protocolo (PDU) mediante el uso de Wireshark.
• Realizar un análisis básico de la PDU en un tráfico de datos de red simple.
• Experimentar con las características y opciones de Wireshark,
INTRODUCCIÓN
Wireshark es un analizador de protocolos de software o una aplicación “husmeador de paquetes” que se utiliza para el diagnóstico de fallas de red, verificación, desarrollo de protocolo y software y educación. Un husmeador de paquetes (también conocido como un analizador de red o analizador de protocolos) es un software informático que puede interceptar y registrar tráfico de datos pasando sobre una red de datos. Mientras el flujo de datos va y viene en la red, el husmeador “captura” cada unidad de datos del protocolo (PDU) y puede decodificar y analizar su contenido de acuerdo a la RFC correcta u otras especificaciones.
Wireshark está programado para reconocer la estructura de los diferentes protocolos de red. Esto le permite mostrar la encapsulación y los campos individuales de una PDU e interpretar su significado. Es una herramienta útil para cualquiera que trabaje con redes y se puede utilizar en la mayoría de las prácticas de laboratorio para el análisis de datos y el diagnóstico de fallas. Para capturar las PDU, la computadora donde está instalado Wireshark debe tener una conexión activa a la red y Wireshark debe estar activo antes de que se pueda capturar cualquier dato. Cuando se inicia Wireshark, se muestra la siguiente pantalla.
Para empezar con la captura de datos es necesario ir al menú Captura y seleccionar Opciones. El cuadro de diálogo Opciones provee una serie de configuraciones y filtros que determinan el tipo y la cantidad de tráfico de datos que se captura.
Primero, es necesario asegurarse de que Wireshark está configurado para monitorear la interfaz correcta. Desde la lista desplegable Interfaz , seleccione el adaptador de red que se utiliza. Generalmente, para una computadora, será el adaptador Ethernet conectado. Luego se pueden configurar otras opciones. Entre las que están disponibles en Opciones de captura, merecen examinarse las siguientes dos opciones resaltadas.
CONFIGURAR WIRESHARK EN MODO PROMISCUO
Si esta característica NO está verificada, sólo se capturarán las PDU destinadas a esta computadora. Si esta característica está verificada, se capturarán todas las PDU destinadas a esta computadora Y todas aquellas detectadas por la NIC de la computadora en el mismo segmento de red (es decir, aquellas que “pasan por” la NIC pero que no están destinadas para la computadora). La captura de las otras PDU depende del dispositivo intermediario que conecta las computadoras del dispositivo final en esta red. Si utiliza diferentes dispositivos intermediarios (hubs, switches, routers) durante estos cursos, experimentará los diferentes resultados de Wireshark.
CONFIGURAR WIRESHARK PARA LA RESOLUCIÓN DEL NOMBRE DE RED
Esta opción le permite controlar si Wireshark traduce a nombres las direcciones de red encontradas en las PDU. A pesar de que esta es una característica útil, el proceso de resolución del nombre puede agregar más PDU a sus datos capturados, que podrían distorsionar el análisis. También hay otras configuraciones de proceso y filtrado de captura disponibles.
CAPTURA DE PDU’S CON WIRESHARK
Haga clic en el botón Iniciar para comenzar el proceso de captura de datos y una casilla de mensajes muestra el progreso de este proceso.
Mientras se capturan las PDU, los tipos y números se indican en la casilla de mensajes.
Los ejemplos de arriba muestran la captura de un proceso ping y luego el acceso a una página Web. Si hace clic en el botón Detener, el proceso de captura termina y se muestra la pantalla principal. La ventana de visualización principal de Wireshark tiene tres paneles.
El panel de Lista de PDU (o Paquete) ubicado en la parte superior del diagrama muestra un resumen de cada paquete capturado. Si hace clic en los paquetes de este panel, controla lo que se muestra en los otros dos paneles. El panel de detalles de PDU (o Paquete) ubicado en el medio del diagrama, muestra más detalladamente el paquete seleccionado en el panel de Lista del paquete.
El panel de bytes de PDU (o paquete) ubicado en la parte inferior del diagrama, muestra los datos reales (en números hexadecimales que representan el binario real) del paquete seleccionado en el panel de Lista del paquete y resalta el campo seleccionado en el panel de Detalles del paquete. Cada línea en la Lista del paquete corresponde a una PDU o paquete de los datos capturados. Si seleccionó una línea en este panel, se mostrarán más detalles en los paneles “Detalles del paquete” y “Bytes del paquete”.
El panel detalles del paquete (Packet Details Pane) muestra al paquete actual (seleccionado en el panel “Lista de paquetes”) de manera más detallada. Este panel muestra los protocolos y los campos de protocolo de los paquetes seleccionados. Los protocolos y los campos del paquete se muestran con un árbol que se puede expandir y colapsar.
El panel Bytes del paquete muestra los datos del paquete actual (seleccionado en el panel “Lista de paquetes”) en lo que se conoce como estilo “hexdump”. En esta práctica de laboratorio no se examinará en detalle este panel. Sin embargo, cuando se requiere un análisis más profundo, esta información que se muestra es útil para examinar los valores binarios y el contenido de las PDU.
La información capturada para las PDU de datos se puede guardar en un archivo. Ese archivo se puede abrir en Wireshark para un futuro análisis sin la necesidad de volver a capturar el mismo tráfico de datos. La información que se muestra cuando se abre un archivo de captura es la misma de la captura original. Cuando se cierra una pantalla de captura de datos o se sale de Wireshark se le pide que guarde las PDU capturadas. Si hace clic en Continuar sin guardar se cierra el archivo o se sale de Wireshark sin guardar los datos capturados que se muestran.
ACTIVIDADES
ACTIVIDAD 1 – INVESTIGACIÓN PRELIMINAR
1. Investigar el formato o estructura correspondiente a un Segmento TCP, un Datagrama UDP, un Paquete IP Y el formato
...