16.04.2015 Views

Redes de computadores

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Re<strong>de</strong>s</strong> <strong>de</strong> <strong>computadores</strong><br />

ª FUOC • XP04/90786/00020<br />

2) Aplicaciones no estándar<br />

• netcat (licencia GPL-Lenguage C): esta aplicación nos permite<br />

utilizar conexiones TCP y UDP <strong>de</strong>s<strong>de</strong> la línea <strong>de</strong> comandos (por<br />

ejemplo, transmitir un fichero) o comprobar qué puertos tiene<br />

abiertos una <strong>de</strong>terminada máquina, entre otros servicios.<br />

• tcpdump [Unix (software libre-lenguaje C)]: permite analizar el tráfico<br />

<strong>de</strong> la red por medio <strong>de</strong> conexión (LAN o punto a punto). Al contrario<br />

<strong>de</strong> lo que su nombre indica, es capaz <strong>de</strong> interpretar los<br />

paquetes no sólo en el ámbito TCP, sino también en el IP, red, y<br />

aplicación (para aplicaciones comunes). Es una herramienta imprescindible<br />

para cualquier administrador <strong>de</strong> sistemas, aunque no<br />

aparezca en las distribuciones <strong>de</strong> las diferentes variantes <strong>de</strong> Unix.<br />

El código es <strong>de</strong> libre distribución. Sus autores son Van Jacobson,<br />

Craig Leres y Steven McCanne, <strong>de</strong> la Universidad <strong>de</strong> California,<br />

aunque el programa en que se basaba el original, el Etherfind, era<br />

propiedad <strong>de</strong> Sun Microsystems y se distribuía <strong>de</strong>ntro <strong>de</strong> SunOS.<br />

Nota<br />

En LAN, el tcpdump pone la tarjeta <strong>de</strong> red en modo<br />

promiscuo. Lo que significa que todo el tráfico <strong>de</strong> la<br />

red es visible, con lo que cualquier usuario malintencionado<br />

(un hacker) pue<strong>de</strong> hacer un mal uso <strong>de</strong>l mismo.<br />

Por tanto, el tcpdump y otras herramientas<br />

similares o <strong>de</strong>rivadas <strong>de</strong>l tcpdump, conocidas como<br />

<strong>de</strong>tectores (sniffers) se pue<strong>de</strong>n consi<strong>de</strong>rar como una<br />

herramienta potencialmente peligrosa. De hecho, lo<br />

que es arriesgado es no utilizar al menos uno <strong>de</strong> los<br />

tres mecanismos <strong>de</strong> protección más importantes contra<br />

los <strong>de</strong>tectores: cifrado, cifrado y cifrado.<br />

A continuación, se indican los resultados que pue<strong>de</strong> mostrar el programa<br />

tcpdump.<br />

3) El programa tcpdump<br />

El programa tcpdump permite capturar y filtrar paquetes que cruzan<br />

una interfaz <strong>de</strong> red que se ha activado en modo promiscuo (todos los<br />

ANOTACIONES<br />

333

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!