Skip to main content

¿Qué es un sniffer de red?

AMOR REAL episodio 204 -- Manuel regresa a San Cayetano con toda su familia (Junio 2026)

AMOR REAL episodio 204 -- Manuel regresa a San Cayetano con toda su familia (Junio 2026)
Anonim

Un rastreador de red es tal como suena; una herramienta de software que supervisa o rastrea los datos que fluyen a través de los enlaces de la red informática en tiempo real. Puede ser un programa de software autónomo o un dispositivo de hardware con el software o firmware apropiado.

Los rastreadores de red pueden tomar copias instantáneas de los datos sin redirigirlos o alterarlos. Algunos rastreadores solo funcionan con paquetes TCP / IP, pero las herramientas más sofisticadas pueden funcionar con muchos otros protocolos de red y en niveles más bajos, incluidos los marcos Ethernet.

Hace años, los rastreadores eran herramientas utilizadas exclusivamente por ingenieros de redes profesionales. Hoy en día, sin embargo, con las aplicaciones de software disponibles de forma gratuita en la web, también son populares entre los piratas informáticos de Internet y las personas que simplemente sienten curiosidad por las redes.

Nota: Los rastreadores de red a veces se denominan sondas de red, rastreadores inalámbricos, rastreadores de Ethernet, rastreadores de paquetes, analizadores de paquetes o simplemente snoops.

Para qué se utilizan los analizadores de paquetes

Existe una amplia gama de aplicaciones para rastreadores de paquetes, pero la mayoría de las herramientas de sondeo de datos no diferencian entre una razón infame y una inofensiva, normal. En otras palabras, la mayoría de los rastreadores de paquetes pueden ser usados ​​de manera inapropiada por una persona y por razones legítimas por otra.

Por ejemplo, un pirata informático puede usar un programa que puede capturar contraseñas, pero un administrador de red puede usar la misma herramienta para encontrar estadísticas de red como el ancho de banda disponible.

Un sniffer también puede ser útil para probar filtros de firewall o web, o para solucionar problemas de relaciones cliente / servidor.

Herramientas de red sniffer

Wireshark (anteriormente conocido como Ethereal) es ampliamente reconocido como el rastreador de redes más popular del mundo. Es una aplicación gratuita de código abierto que muestra datos de tráfico con códigos de colores para indicar qué protocolo se usó para transmitirlos.

En las redes Ethernet, su interfaz de usuario muestra marcos individuales en una lista numerada y resalta por colores separados, ya sea que se envíen a través de TCP, UDP u otros protocolos. También ayuda a agrupar los flujos de mensajes que se envían de ida y vuelta entre una fuente y un destino (que normalmente se mezclan a lo largo del tiempo con el tráfico de otras conversaciones).

Wireshark admite la captura de tráfico a través de una interfaz de botón de inicio / parada. La herramienta también contiene varias opciones de filtrado que limitan los datos que se muestran y se incluyen en las capturas. Esa es una característica crítica ya que el tráfico en la mayoría de las redes contiene muchos tipos diferentes de mensajes de control de rutina que generalmente no son de interés.

A lo largo de los años se han desarrollado muchas aplicaciones diferentes de software de sondeo. Aquí hay algunos ejemplos:

  • tcpdump (una herramienta de línea de comandos para Linux y otros sistemas operativos basados ​​en Unix)
  • CloudShark
  • Caín y Abel
  • Analizador de mensajes de Microsoft
  • CommView
  • Omnipeek
  • Capsa
  • Ettercap
  • PRTG
  • Analizador de red gratuito
  • NetworkMiner
  • Herramientas de propiedad intelectual

Algunas de estas herramientas son gratuitas, mientras que otras cuestan o podrían tener una prueba gratuita. Además, algunos de estos programas ya no se mantienen ni se actualizan, pero aún están disponibles para descargar.

Problemas con los rastreadores de red

Las herramientas de detección ofrecen una excelente manera de aprender cómo funcionan los protocolos. Sin embargo, también ofrecen fácil acceso a cierta información privada, como contraseñas de red. Consulte con los propietarios para obtener el permiso antes de usar un rastreador en la red de otra persona.

Las sondas de red solo pueden interceptar datos de redes a las que está conectada su computadora host. En algunas conexiones, los rastreadores solo capturan el tráfico dirigido a esa interfaz de red en particular. Muchas interfaces de red Ethernet soportan los llamados modo promiscuo eso le permite a un sniffer captar todo el tráfico que pasa a través de ese enlace de red (incluso si no se dirige directamente al host).