Guía Wireshark
Guía Wireshark
Guía Wireshark
GRD
Esta guía nos da a conocer los diferentes protocolos que podemos analizar con la herramienta de
software libre Wireshark, esta nos permite ver el trafico de nuestra red en tiempo real y con una
comprensión del tema de redes podemos ver claramente el comportamiento de cada host de nuestra red,
así como ver el tipo de protocolo que utiliza y hacia que otro host lo envía, entre otras opciones por
tanto en esta guía realizaremos algunas pruebas para verificar que tipo de datos podemos capturar en
nuestra red, conoceremos además los diferente protocolos con los que trabaja wireshark y se realizara
la documentación correspondiente.
ACTIVIDAD
Investigar con la ayuda de textos, internet o biblioteca cuál es su función y en que capa operan los
siguientes protocolos:
PROTOCOLO ARP: Address Resolution Protocol es el que identifica y relaciona las direcciones
MAC de las maquinas con las direcciones IPv4, funciona en la capa de enlace de datos.
PROTOCOLO UDP: User Datagram protocol permite el envío de datagramas en una red que no tenga
establecida una conexión, este protocolo funciona en la capa de transporte (4) en el modelo OSI ya que
el propio datagrama incorpora suficiente información de direccionamiento en su cabecera NO tiene
confirmación ni control de flujo y tampoco se sabe si ha llegado correctamente, ya que no hay
confirmación de entrega o recepción, Se utiliza en protocolos como DHCP, BOOTP y DNS.
PROTOCOLO TELNET: Telecommunication Network nos permite establecer una conexión remota a
una maquina para manejarla, configurarla o realizar tareas de administración y/o auditoría de redes, el
acceso que nos permite es únicamente a las terminales, es decir a las CLI de los sistemas operativos de
cada dispositivo.
PROTOCOLO FTP: File Transfer protocol, es un protocolo de red para la transferencia de datos
basado en una arquitectura cliente servidor, este protocolo lo ofrece la capa de aplicación del modelo
TCP/IP por el puerto de red 20 en un protocolo rápido para la transferencia pero no muy seguro para
mitigar o resolver este problema exiten aplicaciones como SFTP y SCP.
PROTOCOLO TFTP: Trivial File Transfer Protocol (Protocolo de transferencia de archivos trivial)
se utiliza para transferencia de archivos pequeños utilizando el puerto 69 y utiliza UDP, la relación
entre cliente servidor es informal.
PROTOCOLO SSDP: Simple Service Discovery Protocol) es un protocolo que sirve para la búsqueda
de dispositivos UpnP en una red. Utiliza UDP en unicast o multicast en el puerto 1900 para anunciar
los servicios de un dispositivo. Solo la información más importante acerca el dispositivo y el servicio
ofrecido está contenido en los mensajes intercambiados.
PROTOCOLO OSCP: Online Certificate Status Protocol establece el estado de revocación de los
certificados, se utilizan en protocolos de seguridad como por ejemplo las entidades bancarias y las
plataformas virtuales.
PROTOCOLO CDP: Cisco Discover Protocol, capa propietario de Cisco y se utiliza para compartir
información entre equipos cisco.
Realice las siguientes acciones en la topología de integración
En este ejemplo filtramos los paquetes ARP, en algunos casos de acuerdo a la cantidad de datos
que capturemos así mismo tardara mas tiempo en cargar el filtrado.
Y obtenemos el filtrado solamente del protocolo de ARP.
Protocolo MDNS…
Ahora podemos dar el el boton de abajo en la izquierda para ver los detalles.
Y en cada detalle wireshark nos lleva a ver que es lo que ocurre,