O tcpdump é um dos mas famosos sniffer de redes conhecido, neste mini curso tudo será focado em software livre, mas basicamente o debian, não sei se essa ferramenta tem um versão para windows, portanto começarei algumas postagem sobre o tcpdce ump acompanhe.
Para maiores detalhes veja o site oficial
http://www.tcpdump.org
Sua instalação e muito simples no debian.
# aptitude install tcpdump
Para começarmos a usar o tcpdump temos que identificar qual a interface de rede iremos usar como a flag -i seguido da interface desejada, por exemplo se quisermos verificar o tráfego que passa na eth0 faremos:
# tcpdump -i eth0
Conexões fixas como de ip nat, poderão ser analisadas com o parâmetro src host, um exemplo simples poderíamos verificar o tráfego que vem de 192.168.0.3 com:
# tcpdump -i eth0 src host 192.168.0.3
Para verificarmos um host destino poderíamos faze-lo com o parâmetro dst host, no exemplo abaixo todo o tráfego do gateway 192.168.0.1 é verificado com:
# tcpdump -i eth0 dst host 192.168.0.1
Para verificarmos excessos usamos o parâmetro not host como exemplo para vermos todo o tráfego que passa na rede exceto 192.168.0.20 fazemos:
# tcpdump -i eth0 not host 192.168.0.20
No tcpdump podemos verificar portas de origem e destino, com poucos recursos dessa poderosa e simples ferramenta, com os parâmetros src port e dst port como no exemplo abaixo:
Portas de origem, verificar o tráfego da porta 80.
# tcpdump -i eth0 src port 80
Portas de destino, verificar o tráfego da porta 80.
# tcpdump -i eth0 dst port 80
Com isto, conseguirá fazer uma varredura básica na rede onde quer analisar o tráfego natural espero ter ajudado com certeza isso é só o começo dessa ferramenta em breve falaremos de outras ferramentas com finalidades diversas para ajudar o adm de redes contra ataques simples.
skip to main |
skip to sidebar
Um blog inteligente, para uma navegação segura.
terça-feira, maio 11, 2010
Doutorado ou não ?
Uma verdade que poucos conhecem, uma realidade para país em desenvolvimento, mais essa matéria com certeza ira mudar os seus conceitos.
http://www.imil.org.br/artigos/sem-doutorado-entao-fora-2/
http://www.imil.org.br/artigos/sem-doutorado-entao-fora-2/
segunda-feira, maio 10, 2010
mini-curso.
Breve, estarei postando uma ferramenta sua utilidade e mobilidade em seguencia, isto é, falarei um pouco sobre tcpdump e suas funcionalidades para de envolver nessa poderosa ferramenta considerada um sniff de redes. Depois exploraremos algo para celulares que esta na moda hoje em dia e algo para sistemas windows e linux fique no aguardo visite sempre nosso blog, com certeza achará coisas interessantes.
Verdade ou não ?
Mas de 60% dos pcs dos usuários leigos e caseiro, esta invadido ou vigiado, essa é a realidade da internet, um meio de comunicação muito útil mas também muito cheio de fragilidades, sempre quando visito um cliente ou vou ver algum pc em particular, na maioria dos casos sempre tem programas espiões, trojan ou simplesmente virus, já encontrei até casos que fotos particulares estavam sendo divulgadas sem autorização do propriétario, portanto se faz necessário uma rapida divulgação dessa situação.
Quem sou eu
- Musis Gomes
- Profissional de Ti, usuário de linux desde 1998, adm de redes em linux, e instrutor de segurança de redes, autodidata.

