elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Quiero sniffear 24/7, pero ¿cómo?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Quiero sniffear 24/7, pero ¿cómo?  (Leído 4,254 veces)
тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Quiero sniffear 24/7, pero ¿cómo?
« en: 14 Junio 2015, 10:58 am »

Buenas a todos,

el título es claro, quiero una manera de estar monitorizando mi red, durante todo momento todos los dias, cual es la mejor manera de realizar esto?



Muchas gracias,

Saludos


En línea

Gambinoh


Desconectado Desconectado

Mensajes: 389



Ver Perfil WWW
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #1 en: 14 Junio 2015, 12:42 pm »

A ver, solo he leído el título, pero creo que no va a ser bueno para tu salud ni para tu economía, esnifar 24/7 puede acabar jodiendote el tabique. Lo se, soy muy gracioso... xD



En línea

тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #2 en: 14 Junio 2015, 12:49 pm »

A ver, solo he leído el título, pero creo que no va a ser bueno para tu salud ni para tu economía, esnifar 24/7 puede acabar jodiendote el tabique. Lo se, soy muy gracioso... xD


Bromas a parte :xD

Mi idea, es tener una red, que estará bajo vigilancia mediante un ordenador encendido, o algo como una Raspberry/Arduino + Shield internet, que este monitorizando sin parar la red

también puede ser un pc, pero la idea es que tampoco quiero que consuma mucha electricidad

Saludos
En línea

ElP4nd4N3gro

Desconectado Desconectado

Mensajes: 182



Ver Perfil
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #3 en: 14 Junio 2015, 14:22 pm »

Podría hacerse, solo tienes que configurar bien el ataque, sobre todo para no generar mucha suciedad en la red, q lo hará, y eso te dejará un red lenta
En línea

Como el baile entre caronte y plutón
тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #4 en: 14 Junio 2015, 15:27 pm »

Software? Hardware?

¿Qué me recomiendas?
En línea

kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #5 en: 14 Junio 2015, 18:31 pm »

Software? Hardware?

¿Qué me recomiendas?

Lo suyo sería instalar un componente en el router para que registre y filtre el tráfico entrante/saliente de tu red y ya ahí lo logeas en una DB en tu máquina. Eso o envenenar a sabiendas a los equipos a monitorear para que redirijan el tráfico a tu máquina.

Existe hardware que actua como DPI (Deep Packet Inspector) pero seguro buscas algo rápido y gratis.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

ElP4nd4N3gro

Desconectado Desconectado

Mensajes: 182



Ver Perfil
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #6 en: 14 Junio 2015, 18:36 pm »

si, podrías poner un proxy delante del router, configurar equipos para q pasaran por ahi y de alguna forma registrar las peticiones dns o bueno lo que quieras guardar
En línea

Como el baile entre caronte y plutón
тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #7 en: 15 Junio 2015, 01:11 am »

Muchas gracias a ambos, creo que me decantaré por un servidor proxy que guarde las peticiones, investigaré a partir de aquí.

Muchas gracias de nuevo

Saludos
En línea

ameise_1987

Desconectado Desconectado

Mensajes: 119



Ver Perfil
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #8 en: 15 Junio 2015, 04:37 am »

Como se encuentra construida tu red ?, lo más fácil seria configurar uno de tus equipos controlados como puerta de enlace, para que todo el tráfico que va hacia afuera pase por ahí y éste reenviarlo, en linux lo hacen con IPTABLES y eso es todo.

el resto es

tcpdump -iINTERFACE -p -w Todo_el_Trafico

después para analizar el tráfico, más de lo mismo.

Ahora si vas a experimentar, te recomiendo que juegues con SNORT y practiques con BPF.

Literatura recomendada : Packt.Network.Analysis.using.Wireshark.Cookbook
En línea

firma retirada por insultar/cachondearse de (anelkaos) del staff.
тαптяα


Desconectado Desconectado

Mensajes: 1.151


Sic utere tuo ut alienum non laeda


Ver Perfil WWW
Re: Quiero sniffear 24/7, pero ¿cómo?
« Respuesta #9 en: 15 Junio 2015, 12:55 pm »

Como se encuentra construida tu red ?, lo más fácil seria configurar uno de tus equipos controlados como puerta de enlace, para que todo el tráfico que va hacia afuera pase por ahí y éste reenviarlo, en linux lo hacen con IPTABLES y eso es todo.

el resto es

tcpdump -iINTERFACE -p -w Todo_el_Trafico

después para analizar el tráfico, más de lo mismo.

Ahora si vas a experimentar, te recomiendo que juegues con SNORT y practiques con BPF.

Literatura recomendada : Packt.Network.Analysis.using.Wireshark.Cookbook
Muchísimas gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como sniffear un Modem Dial-up?¿
Electrónica
al3 0 1,917 Último mensaje 14 Junio 2005, 03:50 am
por al3
Quiero comprar un PC exacto como el mio, pero las piezas actualizadas
Hardware
victtor77 2 1,697 Último mensaje 30 Diciembre 2018, 14:28 pm
por bettu
Como sniffear un websocket?
Ingeniería Inversa
z3nth10n 1 2,204 Último mensaje 16 Agosto 2019, 07:32 am
por MinusFour
Quiero descompilar un archivo cdt de un juego pero nose como alguien me ayuda ?
Dudas Generales
ankel24 4 5,723 Último mensaje 15 Septiembre 2020, 17:40 pm
por Eleкtro
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines