Manual de Asterisk y otras hierbas. - forja de RedIRIS
Manual de Asterisk y otras hierbas. - forja de RedIRIS
Manual de Asterisk y otras hierbas. - forja de RedIRIS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
3.3 Wireshark-d <strong>de</strong>v Por <strong>de</strong>fecto ngrep seleccionará el interfaz por <strong>de</strong>fecto don<strong>de</strong> escuchará. Usa estaopcion para forzar a ngrep a escuchar en el interfaz <strong>de</strong>v.-A num Volcar num paquetes que sigan (aunque no concuer<strong>de</strong>n) a un paquete concordante.-K num Acabar con las conexiones TCP concordantes (como tcpkill). num es el numero<strong>de</strong> segmentos RST que se enviarán.patron <strong>de</strong> busqueda un patron <strong>de</strong> busqueda es una expresion regular extendida, o si laopcion -X se especifica, una ca<strong>de</strong>na que representa un valor hexa<strong>de</strong>cimal. Una expresionregular extendida sigue las reglas <strong>de</strong> la implementación <strong>de</strong> la GNU regexlibrary. Las expresiones hexa<strong>de</strong>cimales pue<strong>de</strong>n ser precida<strong>de</strong>s opcionalmente por’0x’. E.g., ’DEADBEEF’,’0xDEADBEEF’.expresion una expresión es un filtro BPF creado con las reglas explicadas en 3.1.2 en lapágina 41.3.3. WiresharkWireshark es otro sniffer o analizador <strong>de</strong> re<strong>de</strong>s, a diferencia <strong>de</strong> tcpdump y ngrep quese ejecutan en consola, Wireshark tiene una interfaz <strong>de</strong> usuario escrita en GTK. Aligual que tcpdump y ngrep admite filtros BPF , y es capaz <strong>de</strong> <strong>de</strong>codificar algunos <strong>de</strong> losprotocolos conocidos.Figura 3.2: Captura <strong>de</strong> Wireshark49