netsniff-ng es un analizador de red y un conjunto de herramientas de red gratuitos para Linux , escritos originalmente por Daniel Borkmann. Su mejora en el rendimiento se logra mediante mecanismos de copia cero para paquetes de red (RX_RING, TX_RING), [ 3 ] de modo que el kernel de Linux no necesita copiar paquetes del espacio del kernel al espacio de usuario a través de llamadas al sistema como recvmsg(). [ 4 ] libpcap , a partir de la versión 1.0.0, también admite el mecanismo de copia cero en Linux para la captura (RX_RING), por lo que los programas que usan libpcap también usan ese mecanismo en Linux.
Descripción general
netsniff-ng se creó inicialmente como un analizador de red con soporte para la interfaz packet- mmap del kernel de Linux para paquetes de red , pero posteriormente se añadieron más herramientas para convertirlo en un conjunto de herramientas útil, como por ejemplo la suite iproute2 . A través de la interfaz de copia cero del kernel, se puede lograr un procesamiento de paquetes eficiente incluso en hardware estándar. Por ejemplo, se ha alcanzado la velocidad de cable Gigabit Ethernet con trafgen de netsniff-ng. [ 5 ] [ 6 ] El conjunto de herramientas netsniff-ng no depende de la biblioteca libpcap . Además, no se necesitan parches especiales del sistema operativo para ejecutar el conjunto de herramientas. netsniff-ng es software libre y se ha publicado bajo los términos de la Licencia Pública General GNU versión 2.
El conjunto de herramientas actualmente consta de un analizador de red, un capturador y reproductor de paquetes, un generador de tráfico a velocidad de línea , un túnel IP multiusuario cifrado , un compilador de Berkeley Packet Filter , herramientas de estadísticas de red, un rastreador de ruta de sistema autónomo y más: [ 7 ]
- netsniff-ng: un analizador, capturador y reproductor de paquetes sin copia, que admite el formato de archivo pcap.
- trafgen: un generador de tráfico a velocidad de línea sin copia
- mausezahn : un generador y analizador de paquetes para dispositivos de hardware/software con una interfaz de línea de comandos de Cisco (CLI).
- bpfc: un compilador de filtros de paquetes de Berkeley (BPF)
- ifpps: una herramienta de estadísticas de red tipo kernel similar a top
- flowtop: una herramienta de seguimiento de conexiones similar a top de netfilter con información de geolocalización IP.
- curvetun: un túnel IP multiusuario ligero basado en criptografía de curva elíptica.
- astraceroute: una utilidad de rastreo de ruta de sistema autónomo con información Geo-IP
Hay paquetes específicos para cada distribución disponibles para las principales distribuciones de sistemas operativos, como Debian [ 8 ] o Fedora Linux . También se ha añadido al Network Forensic Toolkit de Xplico , [ 9 ] GRML Linux, Security Onion [ 10 ] y al Network Security Toolkit . [ 11 ] El kit de herramientas netsniff-ng también se utiliza en el ámbito académico. [ 12 ] [ 13 ]
Comandos básicos que funcionan en netsniff-ng
En estos ejemplos, se asume que eth0 es la interfaz de red utilizada. Los programas del conjunto netsniff-ng aceptan opciones largas, por ejemplo, --in ( -i ), --out ( -o ), --dev ( -d ) .
- Para rastrear la ruta de sondeo TCP SYN geográfico de un sistema autónomo (AS):
# astraceroute -d eth0 -N -S -H netsniff-ng.org
- Para obtener estadísticas de red del kernel en modo promiscuo :
# ifpps -d eth0 -p
- Para la generación de tráfico de paquetes de red de alta velocidad , trafgen.txf es la configuración de paquetes:
# trafgen -d eth0 -c trafgen.txf
- Para compilar un filtro de paquetes de Berkeley fubar.bpf :
# bpfc fubar.bpf
- Para el seguimiento en tiempo real de las conexiones TCP actuales (incluidos el protocolo, el nombre de la aplicación, la ciudad y el país de origen y destino):
# flowtop
- Para volcar de forma eficiente el tráfico de red en un archivo pcap :
# netsniff-ng -i eth0 -o dump.pcap -s -b 0
Plataformas
El conjunto de herramientas netsniff-ng actualmente solo funciona en sistemas Linux . Sus desarrolladores rechazan una versión para Microsoft Windows . [ 14 ]
Véase también
- Comparación de analizadores de paquetes
- OpenVPN
- Generador de paquetes
- Tcpdump
- Traceroute
- Modelo de generación de tráfico
- Wireshark
- Xplico
Referencias
- ^ "Versión 0.6.9" . 7 de enero de 2025. Consultado el 26 de enero de 2025 .
- ^ "licencia netsniff-ng" . GitHub . Archivado del original el 24 de diciembre de 2021. Recuperado el 20 de diciembre de 2021 .
- ^ "Descripción del mecanismo packet-mmap de Linux" . Archivado del original el 21 de diciembre de 2021. Recuperado el 6 de noviembre de 2011 .
- ^ "Página principal de netsniff-ng, resumen, sin copia" . Archivado del original el 8 de septiembre de 2016. Recuperado el 6 de noviembre de 2011 .
- ^ "Artículo de Network Security Toolkit sobre las capacidades de rendimiento de trafgen" . 4 de noviembre de 2011. Archivado del original el 14 de febrero de 2022. Consultado el 6 de noviembre de 2011 .
- ^ "Blog del desarrollador sobre el rendimiento de trafgen" . 16 de octubre de 2011. Archivado del original el 25 de abril de 2012. Consultado el 6 de noviembre de 2011 .
- ^ "netsniff-ng README" . GitHub . Archivado del original el 22 de enero de 2022. Consultado el 16 de febrero de 2018 .
- ^ "netsnif-ng en Debian" . Archivado del original el 21/12/2021 . Recuperado el 12/06/2024 .
- ^ "Soporte de Xplico para netsniff-ng" . Archivado del original el 21 de diciembre de 2021. Recuperado el 6 de noviembre de 2011 .
- ^ "¡Security Onion 12.04 RC1 ya está disponible!" . Consultado el 16 de diciembre de 2012 .
- ^ "Network Security Toolkit añade netsniff-ng" . Archivado del original el 24 de junio de 2021. Consultado el 6 de noviembre de 2011 .
- ^ "Tráfico de netsniff-ng en la Universidad de Nápoles Federico II" . Archivado del original el 10 de noviembre de 2011. Recuperado el 7 de noviembre de 2011 .
- ^ "Tráfico de netsniff-ng en la Universidad de Columbia" . Archivado del original el 26 de agosto de 2021. Recuperado el 7 de noviembre de 2011 .
- ^ "Preguntas frecuentes de netsniff-ng: rechazo de una versión para Microsoft Windows" . Archivado del original el 13 de junio de 2021. Consultado el 21 de junio de 2015 .
Enlaces externos
- Sitio web oficial de netsniff-ng
- Software gratuito de gestión de redes
- Software gratuito relacionado con redes
- Software libre programado en C
- Software libre exclusivo para Linux
- analizadores de red
- Software relacionado con redes Unix
- Software de línea de comandos