+ All Categories
Home > Documents > Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Date post: 07-Apr-2016
Category:
Upload: stefany-da-luz
View: 217 times
Download: 0 times
Share this document with a friend
22
Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais
Transcript
Page 1: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Analisador de Protocolos WIRESHARK

I Workshop de Redes de Computadores

2013

Edgar da Silva Arrais

Page 2: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Análise de protocolos

Packet sniffer, analisador de redes, análise de pacotes, ethernet sniffer, wireless sniffer...

Software e Hardware

Page 3: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Hardware analisador

OptiView Series III Integrated Network Analyzer GigaStor Security Forensics

Page 4: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Software analisador

Capsa Carnivore (FBI) dSniff Ettercap Narus ngrep tcpdump Wireshark

Page 5: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Qual sua utilidade?

Detectar problemas de rede; Mensurar o desempenho da rede; Monitorar quem, quando, o que está acessando; Estatísticas de rede; Depurar comunicação cliente/servidor; Depurar protocolos de rede; Coletar tráfego suspeito;

Page 6: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Qual deles utilizar?

Custo Interface amigável Suporte a protocolos Suporte ao software

Page 7: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Como funciona um analisador ?

Captura

Análise

Conversão

modo promíscuo?

101101110

192.168.1.109 -> 209.107.220.49 HTTP 443 GET

Page 8: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Como funciona um analisador ?

Captura

Análise

Conversão

modo promíscuo?

101101110

192.168.1.109 -> 209.107.220.49 HTTP 443 GET

Page 9: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 10: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Conhecer o mapa da rede (roteadores, hubs, switch, modem);

Page 11: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Concentradores (hubs) Transmite dados de uma porta às outras. Atua na camada física (1).

Page 12: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Analisador

Janela

Page 13: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Comutadores (switches) Entrega ao endereçado. Camada de enlace (2) = endereço MAC Camada de rede (3) = endereço IP origem/destino

Page 14: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Analisador

Janela

Page 15: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Port Span = Espelhamento de portas Hubbing Out ARP Spoofing = Mascaramento ARP. MAC Flooding = Inundar o switch com MAC falso. MAC Duplication = Duas portas com o mesmo MAC.

Switch dificulta a captura, mas não é impossível.

Page 16: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 17: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 18: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Wireshark

Ethereal(1998) → Wireshark(2006) GNU Public License 500+ colaboradores 850+ protocolos Windows, Linux, Mac OS X, BSD Fórum, documentação online

Page 19: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Tshark

Quase todas as funções do wireshark. Processamento mais rápido. Utilizado quando é necessário uma automação. Custo computacional menor.

Page 20: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Labs

http://packetlife.net/captures/ http://wiki.wireshark.org/SampleCaptures http://www.cloudshark.org

Page 21: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Referências

http://www.sans.org/resources/idfaq/switched_network.php http://www.codealias.info/technotes/

the_tshark_capture_and_filter_example_page http://www.slideshare.net/Ediclei/captura-de-pacotes-na-

rede-com-utilizao-do-wireshark http://www.wireshark.org http://www.wireshark.org/docs/dfref/

Page 22: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Obrigado!

Dúvidas, sugestões, etc... [email protected] http://esarrais.wordpress.com


Recommended