5. Herramientas de Análisis de Tráfico y Protocolos

5.1. ¿De qué va este tema?

Se trata de usar un analizador de Tráfico (Wireshark) para entender cómo es el tráfico de red y ser capaces de hacer un análisis básico del tráfico.

Es una herramienta muy útil para entender cómo funcionan las capas y los protocolos.

5.2. Clases

Se le dedican unas 8 sesiones de trabajo y es una de las herramientas de un administrador de sistemas.

5.2.1. Analizador de Tráfico

¿ Qué son y para qué sirven?

Wireshark

  • Datos Tramas (Tiempo Real o Capturadas)

  • Análisis de Capas

  • Trama en crudo (HEX)

Actividad. Instalación

Comprueba que tienes Wireshark instalado en tu máquina.

5.2.2. Uso Básico (Capturar Tráfico)

Capturar la Información:

  1. Entrada: Interfaces de Red de Captura (modo promiscuo)

  2. Salida. Tiempo real o Archivo

  3. Opciones: varias (número de paquetes, tiempo, etc)

¿Cómo capturo? Arrancar / Parar

Actividad: Captura de Información

  1. Comprobar que Wireshark está instalado

  2. Seleccionar una interfaz y realizar una captura

  3. Guardar la captura en un archivo

5.2.3. Filtrar y Analizar

Relación consecutiva de tramas: orden, tiempo, origen, destino, protocolo, longitud, info

  • Filtrar Información: uso de filtros (ventana)

  • Detalles de las Tramas

    1. Protocolos (capas)

    2. Campos del Protocolo (detalles del protocolo)

    3. Datos HEX

  • Y más:

  1. Filtros más avanzados

  2. Estadísticas

  3. Análisis de protocolos y funcionalidades específicas

Actividad. Uso de Wireshark (Básico)

  1. Abrir un archivo de captura

  2. Usar filtro por protocolos (con palabra clave)

  3. Usar filtro con valores (por ejemplo dirección IP origen)

  4. Revisar un paquete

5.2.4. Wireshark CheatSheet

Chuleta Wireshark (en inglés, pero muy completa)

https://cdn.comparitech.com/wp-content/uploads/2019/06/Wireshark-Cheat-Sheet-1.jpg
  1. Columnas de Visualización

  2. Tipos de filtros (captura y visualización)

  3. Sintaxis de filtros (operadores, filtro y valores)

  4. Ejemplos de Filtros

Actividad. 25 Tareas con Wireshark

Uso de Wireshark (Básico)

5.2.5. Webinar Completo

Chuleta con ` filtros avanzados`_

Actividad. Uso de Wireshark (Avanzado)

Uso de Wireshark (Avanzado)