[SOLUCIONADO] Analizador de trafico de red

Iniciado por duke, Junio 12, 2017, 10:34:01 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 12, 2017, 10:34:01 AM Ultima modificación: Junio 12, 2017, 03:50:03 PM por HATI
Hola, dentro de pocos dias mi red subira de 10 usuarios a 60 algun analizador de paquetes o de trafico que puedan recomendar y que sea free.
Gracias...
"LA MEJOR MANERA DE PREDECIR EL FUTURO, ES INVENTARLO" A.KEY

wireshark?? O a que te refieres?? Que tipo de cosas deseas hacer?? Ten en cuenta que 60 usuarios no son muchos así que entiendo el que estés utilizando ahora mismo lo podrás seguir utilizando.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Quiero mas que nada monitorear mi red, trafico, datos, etc. Nada del otro mundo. y ok, voy probar wireshark a ver que tal me va.
"LA MEJOR MANERA DE PREDECIR EL FUTURO, ES INVENTARLO" A.KEY

Wireshark es el programa de monitorización más estandar. Permite sacar estadisticas de trafico, filtrados, recuperación de conversaciones y audios, graficas etc... Si quieres algo más orientado a seguridad para ver ataques o similares yo viraría a snort o similares. Que permite alertas etc... No se para que lo deseas utilizar así que... :)

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Creo que me convence Wireshark para comenzar, Snort se ve mas pro, esperare para probarlo, o pruebo los 2 a ver cual es mas completo jajajaja Gracias. ;)
"LA MEJOR MANERA DE PREDECIR EL FUTURO, ES INVENTARLO" A.KEY

Snort, no es mas pro, es para cosas diferentes.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Junio 12, 2017, 01:43:30 PM #6 Ultima modificación: Junio 12, 2017, 01:48:08 PM por xhc1
Concuerdo, con animanegra wireshark es la mejor opcion como bien dices no lo necesitas para hacer cosas fuera de lugar o almenos nada realmente significativo, short es un duro para la seguridad complemenado con algo de programacion pyhon usando scapy es algo muy interesane, si sabes algo de pyhon aprovecha tu situacion para aprender un poco mas... Saludos!!1

Junio 12, 2017, 03:47:52 PM #7 Ultima modificación: Junio 12, 2017, 03:49:23 PM por HATI
Otra alternativa es usar un SIEM como OSSIM, la versión Open Source de AlienVault. Aunque está orientado a redes más grandes.


Jugar o perder

Una sola acotación.
Que equipos trabajan en la red ? Switches administrables ?

Ya que para monitorear el tráfico de toda la red debes utilizar arp-spoof o port-mirroring.

Saludos !