Articulo de referencia

Analizador de paquetes

Captura de pantalla del analizador de protocolos de red Wireshark Un analizador de paquetes (también llamado sniffer de paquetes o analizador de red ) [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ ...

Captura de pantalla del analizador de protocolos de red Wireshark

Un analizador de paquetes (también llamado sniffer de paquetes o analizador de red ) [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] es un programa informático o un dispositivo de hardware informático , como un dispositivo de captura de paquetes , que puede analizar y registrar el tráfico que pasa por una red informática o parte de ella. [ 9 ] La captura de paquetes es el proceso de interceptar y registrar el tráfico. A medida que los flujos de datos se propagan por la red, el analizador captura cada paquete y, si es necesario, decodifica los datos sin procesar del paquete, mostrando los valores de varios campos en el paquete, y analiza su contenido de acuerdo con la RFC apropiada u otras especificaciones.

Un analizador de paquetes utilizado para interceptar el tráfico en redes inalámbricas se conoce como analizador inalámbrico ; aquellos diseñados específicamente para redes Wi-Fi son analizadores Wi-Fi . [ a ] Si bien un analizador de paquetes también puede denominarse analizador de red o analizador de protocolo , estos términos pueden tener otros significados. La clase de analizadores de protocolo puede ser técnicamente una clase más amplia y general que incluye analizadores de paquetes y sniffers. [ 10 ] Sin embargo, los términos se usan frecuentemente indistintamente. [ 11 ]

Capacidades

En redes cableadas de medio compartido , como Ethernet , Token Ring y FDDI , dependiendo de la estructura de la red ( concentrador o conmutador ), [ 12 ] [ b ] puede ser posible capturar todo el tráfico de la red desde una sola máquina. En redes modernas, el tráfico se puede capturar usando un conmutador de red con duplicación de puertos , que duplica todos los paquetes que pasan por puertos designados del conmutador a otro puerto, si el conmutador admite la duplicación de puertos. Un dispositivo de derivación de red es una solución aún más confiable que usar un puerto de monitoreo, ya que los dispositivos de derivación tienen menos probabilidades de perder paquetes durante cargas de tráfico elevadas.

En las redes LAN inalámbricas , el tráfico se puede capturar en un canal a la vez o, utilizando varios adaptadores, en varios canales simultáneamente.

En redes LAN cableadas e inalámbricas, para capturar tráfico unicast entre otras máquinas, el adaptador de red que captura el tráfico debe estar en modo promiscuo . En redes LAN inalámbricas, incluso si el adaptador está en modo promiscuo, los paquetes que no pertenecen al conjunto de servicios para el que está configurado el adaptador generalmente se ignoran. Para ver esos paquetes, el adaptador debe estar en modo monitor . No se requieren disposiciones especiales para capturar tráfico multicast a un grupo multicast que el analizador de paquetes ya esté monitorizando, ni tráfico broadcast .

Al capturar el tráfico, se registra el contenido completo de los paquetes o solo las cabeceras . Registrar únicamente las cabeceras reduce los requisitos de almacenamiento y evita algunos problemas legales relacionados con la privacidad , a la vez que suele proporcionar información suficiente para diagnosticar problemas.

La información capturada se decodifica desde su formato digital sin procesar a un formato legible para humanos , lo que permite a los ingenieros revisar la información intercambiada. Los analizadores de paquetes varían en su capacidad para mostrar y analizar datos.

Algunos analizadores de paquetes también pueden generar tráfico. Estos pueden funcionar como probadores de protocolo. Dichos probadores generan tráfico conforme al protocolo para pruebas funcionales y también pueden tener la capacidad de introducir errores deliberadamente para probar la capacidad del dispositivo bajo prueba para manejar errores. [ 13 ] [ 14 ]

Los analizadores de paquetes también pueden ser de hardware, ya sea en formato de sonda o, como es cada vez más común, combinados con una matriz de discos. Estos dispositivos registran los paquetes o las cabeceras de los paquetes en una matriz de discos.

Usos

Los analizadores de paquetes pueden:

  • Analizar problemas de red
  • Detectar intentos de intrusión en la red
  • Detectar el uso indebido de la red por parte de usuarios internos y externos.
  • Documentar el cumplimiento normativo mediante el registro de todo el tráfico perimetral y de los puntos finales.
  • Obtenga información para efectuar una intrusión en la red.
  • Identificar la recopilación y el intercambio de datos por parte de software como sistemas operativos (para reforzar la privacidad , el control y la seguridad).
  • Ayudar a recopilar información para aislar sistemas vulnerados.
  • Supervisar la utilización del ancho de banda de la WAN
  • Supervisar el uso de la red (incluidos usuarios y sistemas internos y externos).
  • Supervise los datos en tránsito.
  • Supervise el estado de seguridad de la WAN y de los puntos finales.
  • Recopilar e informar estadísticas de la red
  • Identificar contenido sospechoso en el tráfico de red
  • Solucione problemas de rendimiento supervisando los datos de red de una aplicación.
  • Sirve como fuente de datos principal para la monitorización y gestión diaria de la red.
  • Spy on other network users and collect sensitive information such as login details or users' cookies (depending on any content encryption methods that may be in use)
  • Reverse engineerproprietary protocols used over the network
  • Debug client–server communication
  • Debug network protocol implementations
  • Verify adds, moves, and changes
  • Verify internal control system effectiveness (firewalls, access control, Web filter, spam filter, proxy)

Packet capture can be used to fulfill a warrant from a law enforcement agency to wiretap all network traffic generated by an individual. Internet service providers and VoIP providers in the United States must comply with Communications Assistance for Law Enforcement Act regulations. Using packet capture and storage, telecommunications carriers can provide the legally required secure and separate access to targeted network traffic and can use the same device for internal security purposes. Collecting data from a carrier system without a warrant is illegal due to laws about interception. By using end-to-end encryption, communications can be kept confidential from telecommunication carriers and legal authorities.

Notable packet analyzers

See also

Notes

  1. The term Wi-Fi analyzer is also used to describe the instruments and software for wireless site surveys.
  2. Some methods avoid traffic narrowing by switches to gain access to traffic from other systems on the network (e.g., ARP spoofing).

References

  1. Chapple, Mike; Stewart, James Michael; Gibson, Darril (2018). (ISC)2 CISSP Certified Information Systems Security Professional Official Study Guide. John Wiley & Sons. ISBN 978-1-119-47587-3. Archived from the original on April 5, 2023. Retrieved March 23, 2023. A sniffer (also called a packet analyzer or protocol analyzer) is a software application that captures traffic traveling over the network.
  2. ^ Rakibul, Hoque, Maryland; Edward, Bashaw, R. (2020). Gestión y marketing del comercio electrónico transfronterizo . IGI Global . pag. 186.ISBN  978-1-7998-5824-9Archivado del original el 5 de abril de 2023. Consultado el 23 de marzo de 2023. Análisis de paquetes: También conocido como analizador de paquetes o analizador de protocolos .{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
  3. Trost, Ryan (2009). Análisis práctico de intrusiones: Prevención y detección para el siglo XXI . Pearson Education. ISBN 978-0-321-59188-3Archivado del original el 5 de abril de 2023. Consultado el 23 de marzo de 2023. Un analizador de paquetes (también conocido como analizador de protocolos o analizador de red) monitoriza el tráfico de red .
  4. Derecho cibernético, privacidad y seguridad: conceptos, metodologías, herramientas y aplicaciones . IGI Global. 2019. pág. 58. ISBN  978-1-5225-8898-6Archivado del original el 6 de abril de 2023. Recuperado el 23 de marzo de 2023. Packet Sniffing : Un analizador de paquetes, también llamado analizador de red, analizador de protocolo o sniffer de paquetes .
  5. Asrodia, Pallavi; Patel, Hemlata (2012). "Análisis de diversas herramientas de captura de paquetes para la monitorización y el análisis de redes". Revista Internacional de Ingeniería Eléctrica, Electrónica e Informática : 55. CiteSeerX 10.1.1.429.567 . ISSN 2277-2626 . Captura de paquetes... también conocido como analizador de red o protocolo o analizador Ethernet.  
  6. "¿Qué es un Packet Sniffer?" . www.kaspersky.com . 2018. Archivado del original el 30 de agosto de 2023 . Consultado el 26 de diciembre de 2021 .
  7. "¿Qué es la captura de paquetes de red?" . www.endace.com . 2023. Archivado del original el 30 de julio de 2023. Consultado el 5 de abril de 2023 .
  8. "Definición de analizador de red" . PCMAG . Archivado del original el 5 de abril de 2023. Consultado el 26 de diciembre de 2021 .
  9. Kevin J. Connolly (2003). Derecho de la seguridad y la privacidad en Internet . Aspen Publishers . pág. 131. ISBN  978-0-7355-4273-0.
  10. Sikos, Leslie F. (2020). " Análisis de paquetes para análisis forense de redes: una revisión exhaustiva" . Forensic Science International: Digital Investigation . 32 200892. doi : 10.1016/j.fsidi.2019.200892 . ISSN 2666-2817 . S2CID 212863330. Los analizadores de protocolo diseñados para el análisis de paquetes se denominan analizadores de paquetes (sniffers de paquetes, a veces analizadores de red).  
  11. Poulton, Don (2012). Guía de certificación MCTS 70-642: Infraestructura de red de Windows Server 2008, configuración . Pearson Education. ISBN 978-0-13-280216-1Archivado del original el 13 de abril de 2023. Recuperado el 23 de marzo de 2023. Analizador de protocolos . También conocido como analizador de red o analizador de paquetes, un analizador de protocolos es un dispositivo de hardware o un programa de software que le permite capturar, almacenar y analizar cada paquete que cruza su red.
  12. "Definición de segmento de red" . www.linfo.org . Archivado del original el 7 de junio de 2023. Consultado el 14 de enero de 2016 .
  13. "Analizadores de protocolos de laboratorio" . www.amilabs.com . Archivado del original el 30 de junio de 2023. Consultado el 30 de junio de 2023 .
  14. shivakumar (18 de diciembre de 2020). "¿Dónde se utiliza el analizador de protocolos?" . Prodigy Technovations . Archivado del original el 30 de junio de 2023. Recuperado el 30 de junio de 2023 .
  • Captura de paquetes