25.04.2013 Views

Xarxes de computadors - Universitat Oberta de Catalunya

Xarxes de computadors - Universitat Oberta de Catalunya

Xarxes de computadors - Universitat Oberta de Catalunya

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2. Aplicacions no estàndard<br />

<strong>Xarxes</strong> <strong>de</strong> <strong>computadors</strong><br />

• netcat (llicència GPL-Llenguatge C): aquesta aplicació ens permet<br />

utilitzar connexions TCP i UDP <strong>de</strong>s <strong>de</strong> la línia <strong>de</strong> coman<strong>de</strong>s (per<br />

exemple, transmetre un fitxer) o comprovar quins ports té oberts una<br />

màquina <strong>de</strong>terminada, entre altres serveis.<br />

• tcpdump [Unix (programari lliure-llenguatge C)]: permet analitzar<br />

el trànsit <strong>de</strong> la xarxa per mitjà <strong>de</strong> connexió (LAN o punt a<br />

punt). Al contrari <strong>de</strong>l que el seu nom indica, és capaç d’interpretar<br />

els paquets no solament en l’àmbit TCP, sinó també en<br />

l’IP, xarxa, i aplicació (per a aplicacions comunes). És una eina<br />

imprescindible per a qualsevol administrador <strong>de</strong> sistemes, encara<br />

que no aparegui en les distribucions <strong>de</strong> les diferents variants<br />

<strong>de</strong> Unix. El codi és <strong>de</strong> lliure distribució. Els seus autors són Van<br />

Jacobson, Craig Leres i Steven McCanne, <strong>de</strong> la <strong>Universitat</strong> <strong>de</strong><br />

Califòrnia, encara que el programa en què es basava l’original,<br />

l’Etherfind, era propietat <strong>de</strong> Sun Microsystems i es distribuïa dins<br />

<strong>de</strong> SunOS.<br />

A continuació, s’indiquen els resultats que pot mostrar el programa<br />

tcpdump.<br />

3. El programa tcpdump<br />

Nota<br />

En LAN, el tcpdump posa la targeta <strong>de</strong> xarxa en mo<strong>de</strong><br />

promiscu. Això significa que tot el trànsit <strong>de</strong> la xarxa és<br />

visible, amb la qual cosa qualsevol usuari malintencionat<br />

(un hacker) en pot fer un mal ús. Per tant, el tcpdump i<br />

altres eines similars o <strong>de</strong>riva<strong>de</strong>s <strong>de</strong>l tcpdump, conegu<strong>de</strong>s<br />

com a <strong>de</strong>tectors (sniffers), es po<strong>de</strong>n consi<strong>de</strong>rar com<br />

una eina potencialment perillosa. De fet, el que és arriscat<br />

és no utilitzar almenys un <strong>de</strong>ls tres mecanismes <strong>de</strong><br />

protecció més importants contra els <strong>de</strong>tectors: xifratge,<br />

xifratge i xifratge.<br />

El programa tcpdump permet capturar i filtrar paquets que creuen<br />

una interfície <strong>de</strong> xarxa que s’ha activat en mo<strong>de</strong> promiscu (tots<br />

els paquets que passen pel medi són capturats i són filtrats). Els<br />

327<br />

© FUOC • XP06/M2005/01487<br />

ANOTACIONS

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!