Articulo de referencia

EtherApe

EtherApe es una herramienta de análisis de paquetes y monitorización de tráfico de red, desarrollada para Unix . EtherApe es software libre y de código abierto, desarrollado baj...

EtherApe es una herramienta de análisis de paquetes y monitorización de tráfico de red, desarrollada para Unix . EtherApe es software libre y de código abierto, desarrollado bajo la Licencia Pública General de GNU .

Funcionalidad

El tráfico de red se visualiza mediante una interfaz gráfica . Cada nodo representa un host específico. Los enlaces representan conexiones a hosts. Los nodos y los enlaces están codificados por colores para representar los diferentes protocolos que conforman los distintos tipos de tráfico en la red. El tamaño de los nodos individuales y sus enlaces aumenta o disminuye según el volumen de tráfico de red.

Historia

EtherApe, originalmente escrito por Juan Toledo , fue lanzado el 18 de febrero de 2000. En una encuesta de 2006, Insecure.org nombró a EtherApe en el puesto número 43 de su lista de las "100 mejores herramientas de seguridad de red ". [ 1 ] A partir de la versión 0.9.8, el desarrollo está a cargo principalmente de Riccardo Ghetta .

Características

Algunas de las características enumeradas sobre EtherApe incluyen (la siguiente lista se refiere a la versión 0.9.22 de EtherApe):

  • Visualización gráfica del tráfico de red
  • Nodos y enlaces codificados por colores para los protocolos más utilizados.
  • imagen de fondo opcional
  • El tráfico puede visualizarse en la propia red, de extremo a extremo (IP) o de puerto a puerto (TCP).
  • Se admiten diversos tipos de tramas y paquetes.
  • La vista de datos se puede manipular mediante un filtro de red.
  • Al hacer clic en un nodo o enlace se proporciona información adicional, incluyendo información sobre el protocolo y el tráfico.
  • Protocolo de resumen y tabla de nodos
  • Puede leer el tráfico desde un archivo o una red real.
  • Admite tráfico en Ethernet , WLAN , VLAN y otros tipos de medios y encapsulación (por ejemplo, IEEE 802.2 ).
  • Admite tanto IPv4 como IPv6.
  • Exportación en formato XML y JSON de estadísticas de nodos, enlaces y tráfico
  • Modo de "anillo de nodos centrales".
  • modo "columna".
  • Resolución de nombres opcional mediante la biblioteca c-ares
  • La captura y visualización de paquetes se ejecutan en procesos diferentes.

Seguridad

EtherApe requiere privilegios de administrador para capturar paquetes (pero no para reproducir los archivos capturados). A partir de la versión 0.9.15, la captura se delega a un proceso independiente, mientras que la interfaz principal puede ejecutarse con privilegios inferiores, lo que reduce significativamente el riesgo asociado con la captura de paquetes de fuentes no confiables (por ejemplo, Internet ).

Véase también

Referencias

  1. Las 100 mejores herramientas de seguridad de red
Obtenido de " https://en.wikipedia.org/w/index.php?title=EtherApe&oldid=1353477865 "