ngrep ( network grep ) es un analizador de paquetes de red escrito por Jordan Ritter . Tiene una interfaz de línea de comandos y se basa en la biblioteca pcap y la biblioteca de expresiones regulares de GNU .
ngrep admite la lógica del filtro de paquetes de Berkeley ( BPF ) para seleccionar orígenes, destinos o protocolos de red, y también permite la coincidencia de patrones o expresiones regulares en la carga útil de datos de los paquetes utilizando la sintaxis de GNU grep , mostrando los datos de los paquetes de una manera fácil de entender para los humanos.
ngrep es una aplicación de código abierto, y su código fuente está disponible para su descarga en el sitio web de ngrep en GitHub . Puede compilarse y portarse a múltiples plataformas y funciona en varios sistemas operativos tipo UNIX : Linux , Solaris , illumos , BSD , AIX , y también funciona en Microsoft Windows . [ 4 ]
Funcionalidad
ngrep es similar a tcpdump , pero tiene la capacidad de buscar una expresión regular en la carga útil del paquete y mostrar los paquetes coincidentes en una pantalla o consola. Permite a los usuarios ver todo el tráfico no cifrado que se transmite por la red, al poner la interfaz de red en modo promiscuo .
ngrep, con una sintaxis de filtro BPF apropiada, puede utilizarse para depurar interacciones de protocolos de texto plano como HTTP , SMTP , FTP , DNS , entre otros, o para buscar una cadena o patrón específico, utilizando una sintaxis de expresión regular de grep . [ 5 ] [ 6 ]
ngrep también se puede utilizar para capturar el tráfico en la red y almacenar archivos de volcado pcap, o para leer archivos generados por otras aplicaciones de análisis de paquetes como tcpdump o wireshark .
ngrep tiene varias opciones o argumentos de línea de comandos. La página man de ngrep en sistemas operativos tipo UNIX muestra una lista de las opciones disponibles.
Usando ngrep
En estos ejemplos, se asume que eth0 es la interfaz de red utilizada.
- Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra los parámetros que siguen los métodos HTTP (TCP/80) GET o POST.
ngrep -l -q -d eth0 -i "^GET |^POST " tcp y puerto 80
- Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra la cadena User-Agent HTTP (TCP/80).
ngrep -l -q -d eth0 -i "User-Agent: " tcp y puerto 80
- Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra las consultas y respuestas DNS (UDP/53).
ngrep -l -q -d eth0 -i "" udp y puerto 53
Seguridad
La captura de tráfico de red sin procesar desde una interfaz requiere privilegios especiales o privilegios de superusuario en algunas plataformas, especialmente en sistemas tipo Unix. El comportamiento predeterminado de ngrep en esas plataformas es omitir privilegios, ejecutándose bajo un usuario específico sin privilegios.
Al igual que tcpdump, también es posible utilizar ngrep con el propósito específico de interceptar y mostrar las comunicaciones de otro usuario o computadora, o de una red completa.
Un usuario con privilegios que ejecute ngrep en un servidor o estación de trabajo conectado a un dispositivo configurado con duplicación de puertos en un conmutador , enrutador o puerta de enlace , o conectado a cualquier otro dispositivo utilizado para la captura de tráfico de red en una LAN , MAN o WAN , puede observar toda la información no cifrada relacionada con los ID de inicio de sesión, contraseñas o URL y el contenido de los sitios web que se visualizan en esa red.
Protocolos compatibles
- IPv4 e IPv6 , Protocolo de Internet versión 4 y versión 6
- TCP , Protocolo de Control de Transmisión
- UDP , Protocolo de datagramas de usuario
- ICMPv4 e ICMPv6 , Protocolo de mensajes de control de Internet versión 4 y versión 6
- IGMP , Protocolo de gestión de grupos de Internet
- Ethernet , IEEE 802.3
- PPP , Protocolo punto a punto
- SLIP , Protocolo de Internet de Línea Serie
- FDDI , Protocolo de Distribución de Datos por Fibra
- Anillo de tokens , IEEE 802.5
Véase también
- Comparación de analizadores de paquetes
- snoop , un analizador de paquetes de línea de comandos incluido con Solaris e illumos.
- dsniff , un analizador de paquetes y un conjunto de herramientas para el análisis de tráfico.
- netsniff-ng , un kit de herramientas de red gratuito para Linux
- etherape , una herramienta de mapeo de redes que se basa en el análisis del tráfico.
- tcptrace , una herramienta para analizar los registros producidos por tcpdump.
- Microsoft Network Monitor , un analizador de paquetes
- xplico , una herramienta de análisis forense de redes
Referencias
- ↑ "Versión 1.49.0" . 8 de febrero de 2026. Consultado el 3 de abril de 2026 .
- ↑ Archivo LICENSE.txt en el archivo tarball
- ↑ https://api.github.com/repos/jpr5/ngrep . Consultado el 29 de julio de 2018 .
{{cite web}}: Falta o está vacío|title=( ayuda ) - ↑ Plataformas compatibles con ngrep
- ↑ ngrep y expresiones regulares
- ↑ Uso de ngrep
Enlaces externos
- Sitio oficial de ngrep
- analizadores de red
- Software relacionado con redes Unix
- Software de seguridad de Windows
- Software de seguridad para macOS
- Software libre programado en C
- Software gratuito de gestión de redes
- Software que utiliza la licencia BSD.
- Software de línea de comandos