4 3sniffers
4 3sniffers
4 3sniffers
3 Sniffers
¿Qué es un sniffer?
Un sniffer de paquetes es un programa de “pinchado” (wiretap), que se instala en
una red y pueden ver todos los paquetes que circulan por ella. Como una línea de
teléfono pinchada permite que el FBI escuche las conversaciones de la gente, un
programa "sniffer" deja escuchar la comunicación entre ordenadores. Sin
embargo, las comunicaciones entre ordenadores consisten en datos binarios
aparentemente al azar. Por lo tanto, los sniffers vienen con una característica
conocida como el "análisis del protocolo", que les permite "descifrar" el tráfico del
ordenador y hacer que tengan sentido todos esos datos binarios capturados de los
paquetes.
Funcionamiento de un Sniffer
Driver de captura
Ésta es la parte más importante. Captura el tráfico de la red desde el cable, lo filtra
según se desee y luego almacena los datos en el buffer.
Buffer
Una vez que los paquetes son capturados desde la red, se almacenan en un
buffer. Hay dos modos de captura distintos: captura hasta que el buffer se llene o
usar el buffer como un “round robin” donde los datos más recientes reemplazan a
los más antiguos. Algunos programas como “BlackICE Sentry IDS” de Network
ICE pueden operar en modo “round-robin”, capturando los datos a velocidades de
100- mbps y generando un buffer que puede tener varios gigabytes de
información.
Decodificar
Esta opción muestra el contenido del tráfico de la red con un texto descriptivo para
que el analista sepa qué está pasando.