Articulo de referencia

Analizador de paquetes

Captura de pantalla del analizador de protocolos de red Wireshark Un analizador de paquetes (también llamado sniffer de paquetes o analizador de red ) [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ ...

Captura de pantalla del analizador de protocolos de red Wireshark

Un analizador de paquetes (también llamado sniffer de paquetes o analizador de red ) [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] es un programa informático o un dispositivo de hardware informático , como un dispositivo de captura de paquetes , que puede analizar y registrar el tráfico que pasa por una red informática o parte de ella. [ 9 ] La captura de paquetes es el proceso de interceptar y registrar el tráfico. A medida que los flujos de datos se propagan por la red, el analizador captura cada paquete y, si es necesario, decodifica los datos sin procesar del paquete, mostrando los valores de varios campos en el paquete, y analiza su contenido de acuerdo con la RFC apropiada u otras especificaciones.

Un analizador de paquetes utilizado para interceptar el tráfico en redes inalámbricas se conoce como analizador inalámbrico ; aquellos diseñados específicamente para redes Wi-Fi son analizadores Wi-Fi . [ a ] Si bien un analizador de paquetes también puede denominarse analizador de red o analizador de protocolo , estos términos pueden tener otros significados. La clase de analizadores de protocolo puede ser técnicamente una clase más amplia y general que incluye analizadores de paquetes y sniffers. [ 10 ] Sin embargo, los términos se usan frecuentemente indistintamente. [ 11 ]

Capacidades

En redes cableadas de medio compartido , como Ethernet , Token Ring y FDDI , dependiendo de la estructura de la red ( concentrador o conmutador ), [ 12 ] [ b ] puede ser posible capturar todo el tráfico de la red desde una sola máquina. En redes modernas, el tráfico se puede capturar usando un conmutador de red con duplicación de puertos , que duplica todos los paquetes que pasan por puertos designados del conmutador a otro puerto, si el conmutador admite la duplicación de puertos. Un dispositivo de derivación de red es una solución aún más confiable que usar un puerto de monitoreo, ya que los dispositivos de derivación tienen menos probabilidades de perder paquetes durante cargas de tráfico elevadas.

En las redes LAN inalámbricas , el tráfico se puede capturar en un canal a la vez o, utilizando varios adaptadores, en varios canales simultáneamente.

En redes LAN cableadas e inalámbricas, para capturar tráfico unicast entre otras máquinas, el adaptador de red que captura el tráfico debe estar en modo promiscuo . En redes LAN inalámbricas, incluso si el adaptador está en modo promiscuo, los paquetes que no pertenecen al conjunto de servicios para el que está configurado el adaptador generalmente se ignoran. Para ver esos paquetes, el adaptador debe estar en modo monitor . No se requieren disposiciones especiales para capturar tráfico multicast a un grupo multicast que el analizador de paquetes ya esté monitorizando, ni tráfico broadcast .

Al capturar el tráfico, se registra el contenido completo de los paquetes o solo las cabeceras . Registrar únicamente las cabeceras reduce los requisitos de almacenamiento y evita algunos problemas legales relacionados con la privacidad , a la vez que suele proporcionar información suficiente para diagnosticar problemas.

La información capturada se decodifica desde su formato digital sin procesar a un formato legible para humanos , lo que permite a los ingenieros revisar la información intercambiada. Los analizadores de paquetes varían en su capacidad para mostrar y analizar datos.

Algunos analizadores de paquetes también pueden generar tráfico. Estos pueden funcionar como probadores de protocolo. Dichos probadores generan tráfico conforme al protocolo para pruebas funcionales y también pueden tener la capacidad de introducir errores deliberadamente para probar la capacidad del dispositivo bajo prueba para manejar errores. [ 13 ] [ 14 ]

Los analizadores de paquetes también pueden ser de hardware, ya sea en formato de sonda o, como es cada vez más común, combinados con una matriz de discos. Estos dispositivos registran los paquetes o las cabeceras de los paquetes en una matriz de discos.

Usos

Los analizadores de paquetes pueden:

  • Analizar problemas de red
  • Detectar intentos de intrusión en la red
  • Detectar el uso indebido de la red por parte de usuarios internos y externos.
  • Documentar el cumplimiento normativo mediante el registro de todo el tráfico perimetral y de los puntos finales.
  • Obtenga información para efectuar una intrusión en la red.
  • Identificar la recopilación y el intercambio de datos por parte de software como sistemas operativos (para reforzar la privacidad , el control y la seguridad).
  • Ayudar a recopilar información para aislar sistemas vulnerados.
  • Supervisar la utilización del ancho de banda de la WAN
  • Supervisar el uso de la red (incluidos usuarios y sistemas internos y externos).
  • Supervise los datos en tránsito.
  • Supervise el estado de seguridad de la WAN y de los puntos finales.
  • Recopilar e informar estadísticas de la red
  • Identificar contenido sospechoso en el tráfico de red
  • Solucione problemas de rendimiento supervisando los datos de red de una aplicación.
  • Sirve como fuente de datos principal para la monitorización y gestión diaria de la red.
  • Espiar a otros usuarios de la red y recopilar información confidencial, como datos de inicio de sesión o cookies de los usuarios (dependiendo de los métodos de cifrado de contenido que se utilicen).
  • Realizar ingeniería inversa de protocolos propietarios utilizados en la red.
  • Depurar la comunicación cliente-servidor
  • Depurar implementaciones de protocolos de red
  • Verificar altas, bajas y cambios
  • Verificar la efectividad del sistema de control interno ( cortafuegos , control de acceso, filtro web, filtro de spam, proxy).

La captura de paquetes puede utilizarse para cumplir con una orden judicial que permita interceptar todo el tráfico de red generado por un individuo. Los proveedores de servicios de internet y de VoIP en Estados Unidos deben cumplir con la Ley de Asistencia en Comunicaciones para la Aplicación de la Ley (ACLA) . Mediante la captura y el almacenamiento de paquetes, las operadoras de telecomunicaciones pueden proporcionar el acceso seguro e independiente legalmente requerido al tráfico de red objetivo y utilizar el mismo dispositivo para fines de seguridad interna. Recopilar datos de un sistema de operadora sin una orden judicial es ilegal debido a las leyes sobre interceptación. Mediante el cifrado de extremo a extremo , las comunicaciones pueden mantenerse confidenciales frente a las operadoras de telecomunicaciones y las autoridades legales.

Analizadores de paquetes destacados

Véase también

Notas

  1. El término analizador Wi-Fi también se utiliza para describir los instrumentos y el software para estudios de sitios inalámbricos .
  2. Algunos métodos evitan la restricción del tráfico por parte de los conmutadores para obtener acceso al tráfico de otros sistemas en la red (por ejemplo, suplantación de ARP ).

Referencias

  1. Chapple, Mike; Stewart, James Michael; Gibson, Darril (2018). Guía de estudio oficial para la certificación CISSP (Certified Information Systems Security Professional) de (ISC)2. John Wiley & Sons. ISBN 978-1-119-47587-3Archivado del original el 5 de abril de 2023. Consultado el 23 de marzo de 2023. Un sniffer (también llamado analizador de paquetes o analizador de protocolos) es una aplicación de software que captura el tráfico que viaja por la red .
  2. ^ Rakibul, Hoque, Maryland; Edward, Bashaw, R. (2020). Gestión y marketing del comercio electrónico transfronterizo . IGI Global . pag. 186.ISBN  978-1-7998-5824-9Archivado del original el 5 de abril de 2023. Consultado el 23 de marzo de 2023. Análisis de paquetes: También conocido como analizador de paquetes o analizador de protocolos .{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
  3. Trost, Ryan (2009). Análisis práctico de intrusiones: Prevención y detección para el siglo XXI . Pearson Education. ISBN 978-0-321-59188-3Archivado del original el 5 de abril de 2023. Consultado el 23 de marzo de 2023. Un analizador de paquetes (también conocido como analizador de protocolos o analizador de red) monitoriza el tráfico de red .
  4. Derecho cibernético, privacidad y seguridad: conceptos, metodologías, herramientas y aplicaciones . IGI Global. 2019. pág. 58. ISBN  978-1-5225-8898-6Archivado del original el 6 de abril de 2023. Recuperado el 23 de marzo de 2023. Packet Sniffing : Un analizador de paquetes, también llamado analizador de red, analizador de protocolo o sniffer de paquetes .
  5. Asrodia, Pallavi; Patel, Hemlata (2012). "Análisis de diversas herramientas de captura de paquetes para la monitorización y el análisis de redes". Revista Internacional de Ingeniería Eléctrica, Electrónica e Informática : 55. CiteSeerX 10.1.1.429.567 . ISSN 2277-2626 . Captura de paquetes... también conocido como analizador de red o protocolo o analizador Ethernet.  
  6. "¿Qué es un Packet Sniffer?" . www.kaspersky.com . 2018. Archivado del original el 30 de agosto de 2023 . Consultado el 26 de diciembre de 2021 .
  7. "¿Qué es la captura de paquetes de red?" . www.endace.com . 2023. Archivado del original el 30 de julio de 2023. Consultado el 5 de abril de 2023 .
  8. "Definición de analizador de red" . PCMAG . Archivado del original el 5 de abril de 2023. Consultado el 26 de diciembre de 2021 .
  9. Kevin J. Connolly (2003). Derecho de la seguridad y la privacidad en Internet . Aspen Publishers . pág. 131. ISBN  978-0-7355-4273-0.
  10. Sikos, Leslie F. (2020). " Análisis de paquetes para análisis forense de redes: una revisión exhaustiva" . Forensic Science International: Digital Investigation . 32 200892. doi : 10.1016/j.fsidi.2019.200892 . ISSN 2666-2817 . S2CID 212863330. Los analizadores de protocolo diseñados para el análisis de paquetes se denominan analizadores de paquetes (sniffers de paquetes, a veces analizadores de red).  
  11. Poulton, Don (2012). Guía de certificación MCTS 70-642: Infraestructura de red de Windows Server 2008, configuración . Pearson Education. ISBN 978-0-13-280216-1Archivado del original el 13 de abril de 2023. Recuperado el 23 de marzo de 2023. Analizador de protocolos . También conocido como analizador de red o analizador de paquetes, un analizador de protocolos es un dispositivo de hardware o un programa de software que le permite capturar, almacenar y analizar cada paquete que cruza su red.
  12. "Definición de segmento de red" . www.linfo.org . Archivado del original el 7 de junio de 2023. Consultado el 14 de enero de 2016 .
  13. "Analizadores de protocolos de laboratorio" . www.amilabs.com . Archivado del original el 30 de junio de 2023. Consultado el 30 de junio de 2023 .
  14. shivakumar (18 de diciembre de 2020). "¿Dónde se utiliza el analizador de protocolos?" . Prodigy Technovations . Archivado del original el 30 de junio de 2023. Recuperado el 30 de junio de 2023 .
  • Captura de paquetes