hola A todos.
En esa ocasion vengo aqui para que me ayuden a plantear como hacer un IDS para mi tesis de grado.
lo que necesito es como obtengo los datos de una red, estos datos deben ser buenos indicadores para formar un patron ya que usare redes neuronales
En realidad debo obtener los paquetes enviados por una red, por ejemplo los que lista en este paper:
https://www.researchgate.net/publication/49588113_APLICACION_DE_REDES_NEURONALES_PARA_LA_DETECCION_DE_INTRUSOS_EN_REDES_Y_SISTEMAS_DE_INFORMACION
son estos los datos de los paquetes:
Tos (Tipo de Servicio): Indica una serie de parámetros
sobre la calidad de servicio deseada durante el tránsito
por una red.
Len (Longitud Total): Es el tamaño total, en octetos, del
datagrama, incluyendo el tamaño de la cabecera y el de
los datos.
Ttl (Tiempo de Vida TTL): Indica el máximo número
de segundos que un paquete puede estar circulando.
Sport (Puerto Origen): Puerto TCP de la máquina
emisora de datos.
Dport (Puerto Destino): Puerto TCP de la máquina
destino.
Seq (Número de secuencia): Identifica el primer byte
dentro de ese segmento de la secuencia de bytes enviados
hasta ese momento.
Ack (Numero de reconocimiento): Contiene el próximo
número de secuencia que el transmisor del ACK espera
recibir.
Tcpflags (Banderas del protocolo): Este campo
describe cual es el contenido del segmento.
Win (Tamaño de ventana): Tamaño de la ventana
advertida por el receptor al transmisor (Sliding Window).
mi pregunta es con que software puedo obtener estos datos de informacion, o con snort se puede?