<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;AkcFQ347cSp7ImA9WhBbGEg.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145</id><updated>2013-05-18T08:20:12.009+02:00</updated><category term="apuntes seguridad" /><category term="juegos" /><category term="enlaces" /><category term="manual administración linux" /><category term="apuntes sere" /><category term="formación" /><category term="red" /><category term="captura" /><category term="galinux" /><category term="configuración" /><category term="servidores" /><category term="apuntes" /><category term="manuales" /><category term="seguridad" /><category term="free" /><category term="cortafuegos" /><category term="blog internet" /><category term="prácticas" /><category term="música" /><category term="gratis" /><category term="eeepc" /><category term="gnome" /><category term="opinión" /><category term="portable" /><category term="portátiles" /><category term="ppa" /><category term="webquest" /><category term="PXE" /><category term="educación" /><category term="posicionamiento" /><category term="sead" /><category term="vídeo" /><category term="recolección" /><category term="internet" /><category term="debian" /><category term="video" /><category term="windows" /><category term="instalación" /><category term="asir" /><category term="honeypot" /><category term="clonezilla" /><category term="guia" /><category term="miniordenador" /><category term="2008" /><category term="hardware" /><category term="humor" /><category term="ultraportátiles" /><category term="linux" /><category term="virtualización" /><category term="simulador" /><category term="hack" /><category term="centos" /><category term="el país" /><category term="miniPC" /><category term="ourense educacion noticias" /><category term="php" /><category term="honeyd" /><category term="wifi" /><category term="manual windows server 2003" /><category term="vmware" /><category term="ssh" /><category term="ejercicios" /><category term="placas" /><category term="temas" /><category term="blog" /><category term="miniportátiles" /><category term="kde" /><category term="tic" /><category term="imagen" /><category term="XO" /><category term="legislación" /><category term="libros electrónicos" /><category term="g4l" /><category term="android" /><category term="blogger" /><category term="programación" /><category term="trabajos sere" /><category term="3D" /><category term="smr" /><category term="ossim" /><category term="software" /><category term="netbook" /><category term="noticias" /><category term="clases sere" /><category term="OLPC" /><category term="ordenadores" /><category term="ubuntu" /><category term="iptables" /><category term="criptografia" /><category term="xunta" /><category term="ser" /><category term="servizos de rede" /><category term="google" /><category term="distribuciones" /><title>Tecnoloxía xa</title><subtitle type="html">Este blog está dedicado a la recolección de información relacionada con las nuevas tecnologías ( tecnoloxía xa), especialmente, con las vinculadas a la informática.
La idea es centralizar y compartir la información y cada manual o tutorial que voy recolectando para las clases tanto de administración de sistemas como de explotación de sistemas informáticos de modo que estén disponibles para alumnos y resto de interesados. (IES A Carballeira, Ourense)</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://tecnoloxiaxa.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://tecnoloxiaxa.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default?start-index=4&amp;max-results=3&amp;redirect=false&amp;v=2" /><author><name>Juan Nieto González</name><uri>https://plus.google.com/104261056607332284967</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-FHQf1ZB8MC8/AAAAAAAAAAI/AAAAAAAAAAA/ErDbbZmCMjc/s512-c/photo.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>526</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>3</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Tecnoloxiaxa" /><feedburner:info uri="tecnoloxiaxa" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="license" type="text/html" href="http://creativecommons.org/licenses/by-nc-sa/2.0/" /><feedburner:emailServiceId>Tecnoloxiaxa</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;C0YGR30ycCp7ImA9WhBbEUo.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-3896830702465260271</id><published>2013-05-10T09:30:00.001+02:00</published><updated>2013-05-10T09:32:06.398+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-10T09:32:06.398+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="apuntes" /><category scheme="http://www.blogger.com/atom/ns#" term="apuntes seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="iptables" /><title>Ejercicios de Iptables 4.d</title><content type="html">&lt;div dir="ltr"&gt;
&lt;div style="color: black; font-family: 'Calibri'; font-size: 12pt;"&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;d.- Explorar las extensiones de   "marcado" como –mark.&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: 10.5pt;"&gt;Al igual que en   el caso anterior modificábamos los bits de TOS&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;ahora podemos emplear números enteros   positivos (hasta el &lt;/span&gt;&lt;span style="color: #231f20;"&gt;&lt;span style="mso-fareast-font-family: arial;"&gt;&lt;span style="font-size: 10pt;"&gt;4.294.967.296)   &lt;/span&gt;&lt;/span&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;para clasificar y diferenciar a unos paquetes de otros en función de   dicho valor.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;El modo de empleo es para la   comparación:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;-t mark --mark {número} -j   &lt;i&gt;OBJETIVO&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;pero también podemos modificar las marcas para   asignarle un valor determinado:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;-j MARK --set-mark   {número}&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;Las marcas se suelen emplear en combinación con   iproute2 o colas para definir las rutas por dónde ha de ir determinado tráfico o   incluso para realizar balanceos de carga entre varios interfaces de   red.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;Por ejemplo vamos a hacer que todo el tráfico que   llegue por la interfaz eth1 y el generado por el propio equipo destinados a los   puertos 80 (tráfico http) los marque con el número "1".&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="color: navy; font-size: 10pt;"&gt;iptables -t mangle -A PREROUTING -i eth1&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp; &lt;/span&gt;-p tcp --dport 80 -j MARK --set-mark   1&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;b&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="color: navy; font-size: 10pt;"&gt;iptables -t mangle -A OUTPUT -p tcp --dport 80 -j MARK --set-mark   1&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;Ahora de las tres conexiones que tengo eth0, eth1 y   eth2 en realidad podría salir a Internet por eth0 (estoy haciendo nat en la   tarjeta) o por eth2 (la interfaz en modo puente que es la que está configurada   por defecto para salir). Lo que voy a hacer es crear y configurar una tabla para   que todos los paquetes marcados con un "1" - el tráfico web- emplee esta tabla y   salga por la interfaz eth0 mientras el resto sigue saliendo por eth2 (podríamos   desear hacer esto en caso de querer hacer que un determinado tráfico salga   siempre por un determinado interfaz, o que los costes de ambas líneas sean   distintas, o en procesos de balanceos).&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;Para controlar por qué interfaz sale el tráfico   inserto reglas para que se registre el tráfico saliente por cada una de las   interfaces destinado al puerto 80:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;iptables -A OUTPUT -i eth0 -p tcp   --dport 80 -j LOG&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;iptables -A OUTPUT -i eth1 -p tcp   --dport 80 -j LOG&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;iptables -A OUTPUT -i eth2 -p tcp   --dport 80 -j LOG&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;como podemos ver en la siguiente imagen, por   defecto el tráfico sigue saliendo por eth2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-GrWxCvSDGLY/UYyhnJDP5_I/AAAAAAAACX4/-U_MIc2KPYY/s1600/clip_image002%255B2%255D-707668.jpg"&gt;&lt;img alt="" border="0" height="138" id="BLOGGER_PHOTO_ID_5876249307628169202" src="http://2.bp.blogspot.com/-GrWxCvSDGLY/UYyhnJDP5_I/AAAAAAAACX4/-U_MIc2KPYY/s640/clip_image002%255B2%255D-707668.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;Dado que hemos marcado los paquetes con "1" vamos a   trabajar con ello.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;En primer lugar y por cuestiones de legibilidad   creamos una tabla de enrutamiento y le asignamos el número 201 y nombre   web.salida:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="left" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="font-size: 9pt;"&gt;echo 201 web.salida &amp;gt;&amp;gt;   /etc/iproute2/rt_tables&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;añadimos una regla para que todo el tráfico marcado a   uno emplee esta tabla&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="left" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="font-size: 9pt;"&gt;ip rule add   fwmark 1 table web.salida&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;nos aseguramos de que la regla ha sido añadida   correctamente&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="left" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="font-size: 9pt;"&gt;ip rule   ls&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="left" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-UrTK05wf5Hw/UYyhni1ReII/AAAAAAAACYE/9GQwW7gw5iI/s1600/clip_image004%255B2%255D-710221.jpg"&gt;&lt;img alt="" border="0" height="114" id="BLOGGER_PHOTO_ID_5876249314548873346" src="http://2.bp.blogspot.com/-UrTK05wf5Hw/UYyhni1ReII/AAAAAAAACYE/9GQwW7gw5iI/s640/clip_image004%255B2%255D-710221.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-family: inherit;"&gt;&amp;nbsp; &lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;finalmente generamos la tabla web.salida enlazándola a   la interfaz eth0 cuya puerta de enlace es la 10.0.2.2&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us; mso-bidi-font-family: courier; mso-fareast-font-family: courier;"&gt;&lt;span style="font-size: 9pt;"&gt;ip route add   default via 10.0.2.2 dev eth0 table web.salida&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;tras hacerlo podemos ver cómo la iptables marca los   paquetes salientes y cómo el tráfico http comienza a pasar por la interfaz eth0   en lugar de por eth2:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://3.bp.blogspot.com/-Jdma_wG15Is/UYyhoKUQaCI/AAAAAAAACYQ/PR0BxQmGMDE/s1600/clip_image006%255B2%255D-712852.jpg"&gt;&lt;img alt="" border="0" height="158" id="BLOGGER_PHOTO_ID_5876249325147809826" src="http://3.bp.blogspot.com/-Jdma_wG15Is/UYyhoKUQaCI/AAAAAAAACYQ/PR0BxQmGMDE/s640/clip_image006%255B2%255D-712852.jpg" width="640" /&gt;&lt;/a&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;iptables -L OUTPUT -vn&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-iZWW5_xVbcE/UYyhoq2V4hI/AAAAAAAACYc/3rr-rf8WaDk/s1600/clip_image008%255B2%255D-714938.jpg"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5876249333880709650" src="http://2.bp.blogspot.com/-iZWW5_xVbcE/UYyhoq2V4hI/AAAAAAAACYc/3rr-rf8WaDk/s320/clip_image008%255B2%255D-714938.jpg" /&gt;&lt;/a&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20;"&gt;en la última imagen podemos ver cómo ha dejado de   enviar tráfico por eth2 y comienza a hacerlo por   eth0.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;a href="http://tecnoloxiaxa.blogspot.com.es/2013/05/ejercicios-de-iptables-4c_6.html"&gt;&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20; font-family: Batang;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="background-color: orange;"&gt;&lt;a href="http://tecnoloxiaxa.blogspot.com.es/2013/05/ejercicios-de-iptables-4c_6.html"&gt;&amp;lt;&amp;lt; Anterior&amp;nbsp;&lt;/a&gt;&lt;a href="http://www.blogger.com/null"&gt;&amp;nbsp;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;
 Siguiente &amp;gt;&amp;gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Textbody" style="margin: 0cm 0cm 6pt; text-indent: 31.2pt;"&gt;
&lt;span style="mso-bidi-font-family: arial; mso-fareast-font-family: arial;"&gt;&lt;span style="color: #231f20; font-family: Batang;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/YsdAwFuxei8" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=3896830702465260271" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/3896830702465260271?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/3896830702465260271?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/YsdAwFuxei8/ejercicios-de-iptables-4d.html" title="Ejercicios de Iptables 4.d" /><author><name>Juan Nieto González</name><uri>https://plus.google.com/104261056607332284967</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-FHQf1ZB8MC8/AAAAAAAAAAI/AAAAAAAAAAA/ErDbbZmCMjc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-GrWxCvSDGLY/UYyhnJDP5_I/AAAAAAAACX4/-U_MIc2KPYY/s72-c/clip_image002%255B2%255D-707668.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2013/05/ejercicios-de-iptables-4d.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkMMQ3o6eCp7ImA9WhBbEEU.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-2321103403046260638</id><published>2013-05-09T09:27:00.001+02:00</published><updated>2013-05-09T09:28:02.410+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-09T09:28:02.410+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="apuntes" /><category scheme="http://www.blogger.com/atom/ns#" term="apuntes seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad" /><title>Seguridad en telefonía móvil. 4.4 Las redes de tercera genarción (3G): UMTS</title><content type="html">&lt;div dir="ltr"&gt;
&lt;div style="color: black; font-size: 12pt;"&gt;
&lt;div align="justify" style="font-family: Calibri; line-height: 18pt; margin-bottom: 0cm;"&gt;
&lt;/div&gt;
&lt;h3 class="western"&gt;
&lt;span style="font-family: inherit;"&gt;
4.4.- Las redes de tercera generación (3G): UMTS&lt;/span&gt;&lt;/h3&gt;
&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;div align="justify" style="line-height: 18pt; margin-bottom: 0cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;UMTS (Universal Mobile   Telecommunications System) definido por el ETSI (European Telecommunications   Standards Institute) fue seleccionado por la ITU (International   Telecommunication Union) como sistema del estándar IMT2000 (International Mobile   Telecommunications 2000) para la definición de los sistemas móviles de la   tercera generación. La seguridad es similar a GSM pero actualizada para   solventar las vulnerabilidades conocidas. La tercera generación entró en   servicio en 2003-2004 y la mayor ventaja frente a los sistemas anteriores es su   velocidad de transferencia, frente a los 9.6 kb/s de GSM y las decenas de GPRS,   prometía velocidades de hasta 2Mbs. Lo cierto es que 3gpp en su versión 7,   mediante el empleo de HSPA+ tal y cómo se ve en la Ilustración 4 promete   velocidades de subida de hasta 11 Mbps y descenso de 42 Mbps. En cualquier caso   las velocidades reales ofrecidas por las operadoras, al menos en España distan   bastante de estas velocidades.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Los elementos de seguridad como   decíamos se basan en desarrollos de los elementos definidos para GSM y GPRS pero   intentando corregir algunos fallos conocidos y ya comentados de las primeras   generaciones:&lt;/span&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;ul&gt;    &lt;ul&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Posibilidad de atacar falseando       BTS&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Las claves de autenticación y       cifrado se transmite en modo texto dentro de las redes y entre redes de       distintas operadoras.&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;La encriptación no cubre todo el       sistema de modo que los datos de usuario y señalización se transmiten en       texto plano, por ejemplo en GSM en el enlace de microondas entre BTS y       BSC.&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Algunos de los algoritmos       involucrados eran débiles y no estaban contrastados, por lo que se demostró       que eran vulnerables a determinados ataques que podían comprometer los       mecanismos de autenticación.&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;No ofrecen integridad de       datos.&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;      &lt;div align="justify" style="line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Usaban el IMEI considerándolo       como un tipo de identificación seguro para el terminal, tal y como vimos       podría ser no sólo capturado sino falseado.&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;div align="justify" style="font-size: 12pt; line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: inherit; font-size: small;"&gt;Los sistemas 2G no ofrecían       flexibilidad de actualización o mejora en cuanto a las funciones de       seguridad   implementadas.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" style="font-size: 12pt; line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: Times New Roman, serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" style="font-family: Calibri; font-size: 12pt; line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: Times New Roman, serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" style="font-family: Calibri; font-size: 12pt; line-height: 18pt; margin-bottom: 0.21cm;"&gt;
&lt;span style="font-family: Times New Roman, serif;"&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://tecnoloxiaxa.blogspot.com.es/2012/01/seguridad-en-telefonia-movil-43c.html"&gt;&lt;span style="background-color: orange; color: white; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="color: #235bb6; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small;"&gt;&lt;span style="background-color: orange; line-height: 19px; text-align: center;"&gt;&amp;lt;&amp;lt; Anterior&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: orange; color: #0066cc; font-family: Times New Roman; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;/span&gt;&lt;span style="background-color: orange; color: #0066cc; font-family: Times New Roman; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="background-color: orange; color: white; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;a href="http://tecnoloxiaxa.blogspot.com.es/2012/01/seguridad-en-telefonia-movil-43c.html"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/a&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Siguiente &amp;gt;&amp;gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/YyCtsFk5Om8" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=2321103403046260638" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/2321103403046260638?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/2321103403046260638?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/YyCtsFk5Om8/seguridad-en-telefonia-movil-44-las.html" title="Seguridad en telefonía móvil. 4.4 Las redes de tercera genarción (3G): UMTS" /><author><name>Juan Nieto González</name><uri>https://plus.google.com/104261056607332284967</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-FHQf1ZB8MC8/AAAAAAAAAAI/AAAAAAAAAAA/ErDbbZmCMjc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2013/05/seguridad-en-telefonia-movil-44-las.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UDQHo5eCp7ImA9WhBbEUs.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-4911027861200684900</id><published>2013-05-08T21:55:00.001+02:00</published><updated>2013-05-10T09:01:11.420+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-10T09:01:11.420+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="apuntes seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="captura" /><category scheme="http://www.blogger.com/atom/ns#" term="red" /><category scheme="http://www.blogger.com/atom/ns#" term="hack" /><title>Esnifando tráfico de red con tcpdump. Capturando tráfico</title><content type="html">&lt;div dir="ltr"&gt;
&lt;div style="color: black; font-family: 'Calibri'; font-size: 12pt;"&gt;
&lt;h2 style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;Instalo   tcpdump&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;apt-get install   tcpdump&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Descargamos los ficheros de la práctica y comprobamos los mismos con   file:&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;file em0.lpc sf1.lpc&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://3.bp.blogspot.com/-ou9vQy3jpy0/UYqrJzuLe4I/AAAAAAAACVQ/RyIuWRb1e7I/s1600/clip_image002%255B2%255D-779338.jpg"&gt;&lt;img alt="" border="0" height="128" id="BLOGGER_PHOTO_ID_5875696848849304450" src="http://3.bp.blogspot.com/-ou9vQy3jpy0/UYqrJzuLe4I/AAAAAAAACVQ/RyIuWRb1e7I/s640/clip_image002%255B2%255D-779338.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;Instalamos libpcap y tcpdump -sino lo está ya-&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;apt-get install tcpdump&lt;/span&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: inherit;"&gt;Iniciamos las capturas con tcpdump, en este caso capturo un ping a   ww.google.es&lt;/span&gt;&lt;br /&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -i eth2   -s 1515&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-g5CQ9CnZn0w/UYqrKY4cfaI/AAAAAAAACVc/lktc8M707Nc/s1600/clip_image004%255B2%255D-781203.jpg"&gt;&lt;img alt="" border="0" height="420" id="BLOGGER_PHOTO_ID_5875696858824474018" src="http://2.bp.blogspot.com/-g5CQ9CnZn0w/UYqrKY4cfaI/AAAAAAAACVc/lktc8M707Nc/s640/clip_image004%255B2%255D-781203.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;si   queremos capturar los datos en un fichero podríamos hacer:&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -i eth2   -s 1515 -w sf1.lpc&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;.lpc en este caso hace referencia a que es un fichero con formato   libpcap.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;Empleando TCPDUMP para leer datos de contenido   almacenado&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 4&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-RiZzFA5_SBg/UYqrLEeh39I/AAAAAAAACVk/87PwYChR3rQ/s1600/clip_image006%255B2%255D-783817.jpg"&gt;&lt;img alt="" border="0" height="137" id="BLOGGER_PHOTO_ID_5875696870526934994" src="http://2.bp.blogspot.com/-RiZzFA5_SBg/UYqrLEeh39I/AAAAAAAACVk/87PwYChR3rQ/s640/clip_image006%255B2%255D-783817.jpg" width="640" /&gt;&lt;/a&gt;con la opción "-c 4" indicamos que sólo queremos mostrar cuatro   paquetes, la alternativa sería emplear more o less:&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc | more&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://4.bp.blogspot.com/-J5xX9iAz1EY/UYqrLrL1lxI/AAAAAAAACVw/AA2sf7hHJpM/s1600/clip_image008%255B2%255D-786185.jpg"&gt;&lt;img alt="" border="0" height="276" id="BLOGGER_PHOTO_ID_5875696880917518098" src="http://4.bp.blogspot.com/-J5xX9iAz1EY/UYqrLrL1lxI/AAAAAAAACVw/AA2sf7hHJpM/s640/clip_image008%255B2%255D-786185.jpg" width="640" /&gt;&lt;/a&gt;para filtrar el tráfico según el tipo (udp, tcp,...)&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r sf1.lpc -c 2 udp&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://4.bp.blogspot.com/-ZAcsxDnscPs/UYqrMHerk8I/AAAAAAAACWA/ESvGj_KnGAU/s1600/clip_image010%255B2%255D-788324.jpg"&gt;&lt;img alt="" border="0" height="112" id="BLOGGER_PHOTO_ID_5875696888512746434" src="http://4.bp.blogspot.com/-ZAcsxDnscPs/UYqrMHerk8I/AAAAAAAACWA/ESvGj_KnGAU/s640/clip_image010%255B2%255D-788324.jpg" width="640" /&gt;&lt;/a&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc -c 8 tcp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://4.bp.blogspot.com/-1rqEeaRZSJk/UYqrNYSm07I/AAAAAAAACWM/h8KM0WXLi0I/s1600/clip_image012%255B2%255D-793100.jpg"&gt;&lt;img alt="" border="0" height="230" id="BLOGGER_PHOTO_ID_5875696910205375410" src="http://4.bp.blogspot.com/-1rqEeaRZSJk/UYqrNYSm07I/AAAAAAAACWM/h8KM0WXLi0I/s640/clip_image012%255B2%255D-793100.jpg" width="640" /&gt;&lt;/a&gt;Si queremos que nos muestre los números de secuencia absolutos en   lugar de los relativos, debemos emplear el modificador "-S":&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r em0.lpc -c 8 tcp   -S&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://2.bp.blogspot.com/-9VvTlteM82Q/UYqrNzyWjFI/AAAAAAAACWU/0QJQNPhMTxo/s1600/clip_image014%255B2%255D-794981.jpg"&gt;&lt;img alt="" border="0" height="230" id="BLOGGER_PHOTO_ID_5875696917586283602" src="http://2.bp.blogspot.com/-9VvTlteM82Q/UYqrNzyWjFI/AAAAAAAACWU/0QJQNPhMTxo/s640/clip_image014%255B2%255D-794981.jpg" width="640" /&gt;&lt;/a&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;Formato de la hora de   captura&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;si   empleamos el modificador -tttt nos mostrará la hora de captura en formato   Coordinated Universal Time (UTC hora universal coordinada), sin él emplearemos   la hora local.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;También podemos emplear el modificador -tt que nos móstrará el   número de segundos transcurridos desde la época UNIX (1/1/1970):&lt;/span&gt;&lt;/div&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://3.bp.blogspot.com/-fs_JRx8OcMg/UYqrOBjiyxI/AAAAAAAACWg/udd5Gt0jgzg/s1600/clip_image016%255B2%255D-796748.jpg"&gt;&lt;img alt="" border="0" height="158" id="BLOGGER_PHOTO_ID_5875696921282267922" src="http://3.bp.blogspot.com/-fs_JRx8OcMg/UYqrOBjiyxI/AAAAAAAACWg/udd5Gt0jgzg/s640/clip_image016%255B2%255D-796748.jpg" width="640" /&gt;&lt;/a&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;Mejora del detalle en la   visualización de datos:&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-v: permite mostrar información más detallada de los   paquetes.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc -v -c 1 tcp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-e: mostrar el encabezado del nivel de enlace (p.e.   Ethernet)&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r em0.lpc -e -c 1 tcp&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-X   Muestra la notación en hexadecimal a al izquierda y en ASCCI a la   derecha:&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r em0.lpc -X -e -c 1 tcp&lt;/span&gt;&lt;/div&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://3.bp.blogspot.com/-usTHkr6qDgs/UYqrO3oHkFI/AAAAAAAACWw/WG0BJUj2uys/s1600/clip_image018%255B2%255D-798878.jpg"&gt;&lt;img alt="" border="0" height="212" id="BLOGGER_PHOTO_ID_5875696935796969554" src="http://3.bp.blogspot.com/-usTHkr6qDgs/UYqrO3oHkFI/AAAAAAAACWw/WG0BJUj2uys/s640/clip_image018%255B2%255D-798878.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;h2 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span style="font-size: 14pt;"&gt;&lt;i&gt;TCPDUMP y los filtros de paquetes   BERKELEY&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-host &lt;i&gt;ip_del_host&lt;/i&gt;: muestra los paquetes que tengan como   origen o destino dicha ip de host&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-src &lt;i&gt;ip_del_host:&lt;/i&gt; muestra los paquetes que tengan como origen   dicho host&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-src host &lt;i&gt;ip_del_host: &lt;/i&gt;equivalente al anterior&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-dst &lt;i&gt;ip_del_host: &lt;/i&gt;muestra los paquetes que tengan como   destino dicho host&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;-src net &lt;i&gt;ip_de_red: &lt;/i&gt;muestra paquetes originados en la red   indicada.&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 host 172.27.20.3&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 src 172.27.20.4&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 src host 172.27.20.4&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 dst 172.27.20.3&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 src net 10.10.10&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://4.bp.blogspot.com/-rdfOWt6ToHY/UYqrPWxy_pI/AAAAAAAACW8/mGv1qNx-cwI/s1600/clip_image020%255B2%255D-701901.jpg"&gt;&lt;img alt="" border="0" height="308" id="BLOGGER_PHOTO_ID_5875696944159063698" src="http://4.bp.blogspot.com/-rdfOWt6ToHY/UYqrPWxy_pI/AAAAAAAACW8/mGv1qNx-cwI/s640/clip_image020%255B2%255D-701901.jpg" width="640" /&gt;&lt;/a&gt;Se puede emplear también tcp, udp o icmp para especificar el   protocolo, o incluso emplear el modificador "not" para mostrar todos menos el   indicado, p.e. "not tcp".&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc -c 2 tcp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc -c 2 not tcp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 icmp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c 2 not icmp and not udp and not tcp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://1.bp.blogspot.com/-djDq2gukQdE/UYqrQJywYvI/AAAAAAAACXE/F0fn3bhKYOs/s1600/clip_image022%255B2%255D-704605.jpg"&gt;&lt;img alt="" border="0" height="276" id="BLOGGER_PHOTO_ID_5875696957853295346" src="http://1.bp.blogspot.com/-djDq2gukQdE/UYqrQJywYvI/AAAAAAAACXE/F0fn3bhKYOs/s640/clip_image022%255B2%255D-704605.jpg" width="640" /&gt;&lt;/a&gt;También podemos emplear el modificador "proto" seguido del número de   protocolo que queramos para observar uno en concreto. Otros también poseen sus   propias palabras reservadas como "arp"&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r sf1.lpc -c 2 proto 6&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc -c 2 not arp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   sf1.lpc -c2 tcp and dst port 22&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;span lang="EN-US" style="mso-ansi-language: en-us;"&gt;tcpdump -n -r   em0.lpc udp and src port 3736&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://3.bp.blogspot.com/-HY9KSsEMcAg/UYqrQqt4k-I/AAAAAAAACXQ/U23sPq8rHAw/s1600/clip_image024%255B2%255D-705917.jpg"&gt;&lt;img alt="" border="0" height="222" id="BLOGGER_PHOTO_ID_5875696966691230690" src="http://3.bp.blogspot.com/-HY9KSsEMcAg/UYqrQqt4k-I/AAAAAAAACXQ/U23sPq8rHAw/s640/clip_image024%255B2%255D-705917.jpg" width="640" /&gt;&lt;/a&gt;Para comprobar los tipos de los paquetes ICMP podemos emplear el   siguiente formato:&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r sf1.lpc -c 2 'icmp[icmptype] != icmp-echo'&lt;/span&gt;&lt;/div&gt;
&lt;div align="justify" class="Standard" style="margin: 0cm 0cm 0pt;"&gt;
&lt;span style="font-family: inherit;"&gt;tcpdump -n -r sf1.lpc -c 2 'icmp[icmptype] != icmp-echo and&lt;span style="mso-spacerun: yes;"&gt;&amp;nbsp;&amp;nbsp; &lt;/span&gt;icmp[icmptype] !=   icmp-echoreply'&lt;/span&gt;&lt;/div&gt;
&lt;h1 align="justify" style="margin: 12pt 0cm 6pt;"&gt;
&lt;span style="font-family: inherit;"&gt;&lt;a href="http://1.bp.blogspot.com/-mOQDQ5iiW0g/UYqrRChIEuI/AAAAAAAACXc/6_hjn3kIQfE/s1600/clip_image026%255B2%255D-708320.jpg"&gt;&lt;img alt="" border="0" height="158" id="BLOGGER_PHOTO_ID_5875696973080171234" src="http://1.bp.blogspot.com/-mOQDQ5iiW0g/UYqrRChIEuI/AAAAAAAACXc/6_hjn3kIQfE/s640/clip_image026%255B2%255D-708320.jpg" width="640" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/h1&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/rfZw8XOdal4" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=4911027861200684900" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/4911027861200684900?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/4911027861200684900?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/rfZw8XOdal4/esnfiando-trafico-de-red-con-tcpdump.html" title="Esnifando tráfico de red con tcpdump. Capturando tráfico" /><author><name>Juan Nieto González</name><uri>https://plus.google.com/104261056607332284967</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh3.googleusercontent.com/-FHQf1ZB8MC8/AAAAAAAAAAI/AAAAAAAAAAA/ErDbbZmCMjc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-ou9vQy3jpy0/UYqrJzuLe4I/AAAAAAAACVQ/RyIuWRb1e7I/s72-c/clip_image002%255B2%255D-779338.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2013/05/esnfiando-trafico-de-red-con-tcpdump.html</feedburner:origLink></entry></feed>
