11.07.2015 Views

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Re<strong>de</strong>s</strong> <strong>de</strong> <strong>computadores</strong>ª FUOC • XP04/90786/000202) Aplicaciones no estándar• netcat (licencia GPL-Lenguage C): esta aplicación nos permiteutilizar conexiones TCP y UDP <strong>de</strong>s<strong>de</strong> la línea <strong>de</strong> comandos (porejemplo, transmitir un fichero) o comprobar qué puertos tieneabiertos una <strong>de</strong>terminada máquina, entre otros servicios.• tcpdump [Unix (software libre-lenguaje C)]: permite analizar el tráfico<strong>de</strong> la red por medio <strong>de</strong> conexión (LAN o punto a punto). Al contrario<strong>de</strong> lo que su nombre indica, es capaz <strong>de</strong> interpretar lospaquetes no sólo en el ámbito TCP, sino también en el IP, red, yaplicación (para aplicaciones comunes). Es una herramienta imprescindiblepara cualquier administrador <strong>de</strong> sistemas, aunque noaparezca en las distribuciones <strong>de</strong> las diferentes variantes <strong>de</strong> Unix.El código es <strong>de</strong> libre distribución. Sus autores son Van Jacobson,Craig Leres y Steven McCanne, <strong>de</strong> la Universidad <strong>de</strong> California,aunque el programa en que se basaba el original, el Etherfind, erapropiedad <strong>de</strong> Sun Microsystems y se distribuía <strong>de</strong>ntro <strong>de</strong> SunOS.NotaEn LAN, el tcpdump pone la tarjeta <strong>de</strong> red en modopromiscuo. Lo que significa que todo el tráfico <strong>de</strong> lared es visible, con lo que cualquier usuario malintencionado(un hacker) pue<strong>de</strong> hacer un mal uso <strong>de</strong>l mismo.Por tanto, el tcpdump y otras herramientassimilares o <strong>de</strong>rivadas <strong>de</strong>l tcpdump, conocidas como<strong>de</strong>tectores (sniffers) se pue<strong>de</strong>n consi<strong>de</strong>rar como unaherramienta potencialmente peligrosa. De hecho, loque es arriesgado es no utilizar al menos uno <strong>de</strong> lostres mecanismos <strong>de</strong> protección más importantes contralos <strong>de</strong>tectores: cifrado, cifrado y cifrado.A continuación, se indican los resultados que pue<strong>de</strong> mostrar el programatcpdump.3) El programa tcpdumpEl programa tcpdump permite capturar y filtrar paquetes que cruzanuna interfaz <strong>de</strong> red que se ha activado en modo promiscuo (todos losANOTACIONES333

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!