software para monitorear red

A ver si alguien puede auydarme.

Necesito un programa con el que pueda analizar una red.
Me explico;
Que pueda ver las ip's de los equipos conectados y el trafico red de los mismos.

He buscado mucho por el google y he probado algunos pero no me dan exactamente lo que busco, a ver si alguien conoce alguno que me pueda recomendar.

Gracias por adelantado.
e-Minguez escribió:ntop


¿?
adidi escribió:
e-Minguez escribió:ntop


¿?

Que no entiendes?
Has buscado en google lo que es? :)
e-Minguez escribió:
adidi escribió:
e-Minguez escribió:ntop


¿?

Que no entiendes?
Has buscado en google lo que es? :)


Pues no lo entendia jeje, tu en expresion suspendiste en el cole no? es coña....

Gracias
Wireshark

En principio si lo pones en modo promiscuo podrias ver todo el trafico que pase por tu subred
No se si es lo que buscas
d34th escribió:Wireshark


+1

Tmb lo pensaba recomendar, no se si se ajusta a lo que quieres pero pruebalo.
Vamos a ver,

Tienes dos opciones,
a) Sólo quieres monitorear el tráfico, es decir, obtener una lista de ordenadores conectados, ordenadores remotos accedidos, protocolos utilizados, ip's ...
Ntop para ésto va de escándalo.

Ejemplo:
Imagen

b) Si lo que quieres es 'escuchar' el tráfico de red, la información que circula, necesitas otra clase de sniffer.
- Wireshark es el sniffer por excelencia.
- Ettercap no es tan potente como el anterior, de hecho para sniffar tráfico me parece penoso, pero permite ataques MINT, escucha automática de contraseñas ...
- Para interpretar de manera gráfica las capturas de Wireshark, o tcpdump, o incluso sniffar también a tiempo real ( no recomendable pues se pueden perder paquetes ) tienes otro soft llamado Xplico.

algo más?
( me dejo opciones en el tintero )

Un saludo.
naima escribió:algo más?
( me dejo opciones en el tintero )

Un saludo.


Interesante

Explica, explica
d34th escribió:
naima escribió:algo más?
( me dejo opciones en el tintero )

Un saludo.


Interesante

Explica, explica


Vamos a ver,
Sniffers existen muchos, algunos de propósito general, otros para propósitos específicos ( para tráfico wireless, para determinados protocolos como SSL, VOIP ... )
He dicho que me dejo en el tintero porque es cierto, me dejo muchos en el tintero. Pero 'Explica, explica' sin un 'lo quiero para esto xxx ...', como comprenderás no voy a postear una relación de todos los sniffers que existen ( sería muy larga ) aunque conocerlos creo puedo decir que los conozco todos. Además te veo las intenciones desde lejos y creo que tu sombrero es de color oscuro tirando a negro [fumeta]


Volviendo al tema del hilo, sigo pensando que lo que el creador busca es el Ntop. Supongo además que quiere una solución gratuita para Linux, lo digo porque obviamente existen herramientas similares para Windows e incluso más potentes pero comerciales ( de pago )
Otra capturilla más con gráficos de tráfico:
Imagen

Un saludo.
naima escribió:Vamos a ver,
Sniffers existen muchos, algunos de propósito general, otros para propósitos específicos ( para tráfico wireless, para determinados protocolos como SSL, VOIP ... )
He dicho que me dejo en el tintero porque es cierto, me dejo muchos en el tintero. Pero 'Explica, explica' sin un 'lo quiero para esto xxx ...', como comprenderás no voy a postear una relación de todos los sniffers que existen ( sería muy larga ) aunque conocerlos creo puedo decir que los conozco todos. Además te veo las intenciones desde lejos y creo que tu sombrero es de color oscuro tirando a negro [fumeta]

Un saludo.


Ahora mismo estoy trasteando con el ntop y toda la información que genera
Por ahora yo no tengo ninguna necesidad en concreto, por ejemplo, ahora mismo estaba trasteando con wireshark para ver las peticiones DNS que se hacen y como funciona el tema de caches y tiempos de vida, mas que nada es aprendizaje, no tengo ninguna intencion oscura [comor?] [comor?]

Entiendo que no vayas a poner aqui una lista con todo el saftware que conoces y que hace cada cosa

Basicamente, buscaba, con un lado algo para monitorizar redes wifi, y por otro lado algo en plan mas orientado a las estadisticas de la red (estilo ntop, que esta muy bien)

Pero en general queria ver un poco que herramientas hay disponibles

Un saludo
Con monitorizar Wifi a qué te refieres?
Al tráfico TCP/IP?
Te recuerdo que IP está en la capa 3 y TCP en la capa 4 del modelo OSI
Si lo que quieres es este tráfico prácticamente te da igual, wireshark u otro.

Si lo que quieres es capa 2 ( ethernet, 802.11x, ...) la cosa cambia.
Efectivamente con wireshark se pueden hacer cositas, pero existen especializados. ( no olvides que wireshark, antes ethereal, está especializado en ethernet )
El sniffer capa 2 para 802.11 por excelencia en Unix/Linux es el Kismet.
El más conocido para Windows es el NetStumbler.

Un saludo.
Buscaba a nivel de enlace (capa 2)

Muchas gracias
12 respuestas