tcpdump: Analizando los paquetes de la red
Posted by: Xavi, in Sistemas, Linux, Red, Apuntes, Apuntes, ethernetAyer descubrí tcpdump bajo Linux, una eficaz herramienta para visualizar los paquetes que circulan por una determinada red.
En mi caso usé
tcpdump -i eth0 -A
Con lo que se printa por pantalla todo paquete que la eth0 detecte, independientemente de la red lógica que tenga la tarjeta configurada. Ésto último se refiere a que aunque la eth0 tenga una IP 192.168.1.100, con tcpdump será capaz de capturar los paquetes de otras redes como 192.168.2.0, simplemente genial para identificar IPs de equipos conectados a nuestra red.
Más Información:
- Wikipedia: TCPDump
- TCPDump Man Page (sitio oficial en inglés)
Mi portátil, un Fujitsu Siemens Amilo M 7440, es uno de los mejores que he tenido. Tiene casi tres años y en su momento, un Centrino a 2GHz, 2 GB de RAM, 100 GB de disco y varios extras era una golosina… Pero tiene un defecto: el botón que activa la Wireless va por software, es decir, no está controlado por la BIOS y sin sistema operativo no se puede activar.