Top Banner
Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais
22

Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Apr 07, 2016

Download

Documents

Stefany Da Luz
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Analisador de Protocolos WIRESHARK

I Workshop de Redes de Computadores

2013

Edgar da Silva Arrais

Page 2: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Análise de protocolos

Packet sniffer, analisador de redes, análise de pacotes, ethernet sniffer, wireless sniffer...

Software e Hardware

Page 3: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Hardware analisador

OptiView Series III Integrated Network Analyzer GigaStor Security Forensics

Page 4: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Software analisador

Capsa Carnivore (FBI) dSniff Ettercap Narus ngrep tcpdump Wireshark

Page 5: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Qual sua utilidade?

Detectar problemas de rede; Mensurar o desempenho da rede; Monitorar quem, quando, o que está acessando; Estatísticas de rede; Depurar comunicação cliente/servidor; Depurar protocolos de rede; Coletar tráfego suspeito;

Page 6: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Qual deles utilizar?

Custo Interface amigável Suporte a protocolos Suporte ao software

Page 7: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Como funciona um analisador ?

Captura

Análise

Conversão

modo promíscuo?

101101110

192.168.1.109 -> 209.107.220.49 HTTP 443 GET

Page 8: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Como funciona um analisador ?

Captura

Análise

Conversão

modo promíscuo?

101101110

192.168.1.109 -> 209.107.220.49 HTTP 443 GET

Page 9: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 10: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Conhecer o mapa da rede (roteadores, hubs, switch, modem);

Page 11: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Concentradores (hubs) Transmite dados de uma porta às outras. Atua na camada física (1).

Page 12: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Analisador

Janela

Page 13: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Comutadores (switches) Entrega ao endereçado. Camada de enlace (2) = endereço MAC Camada de rede (3) = endereço IP origem/destino

Page 14: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Analisador

Janela

Page 15: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Port Span = Espelhamento de portas Hubbing Out ARP Spoofing = Mascaramento ARP. MAC Flooding = Inundar o switch com MAC falso. MAC Duplication = Duas portas com o mesmo MAC.

Switch dificulta a captura, mas não é impossível.

Page 16: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 17: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Captura

Page 18: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Wireshark

Ethereal(1998) → Wireshark(2006) GNU Public License 500+ colaboradores 850+ protocolos Windows, Linux, Mac OS X, BSD Fórum, documentação online

Page 19: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Tshark

Quase todas as funções do wireshark. Processamento mais rápido. Utilizado quando é necessário uma automação. Custo computacional menor.

Page 20: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Labs

http://packetlife.net/captures/ http://wiki.wireshark.org/SampleCaptures http://www.cloudshark.org

Page 21: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Referências

http://www.sans.org/resources/idfaq/switched_network.php http://www.codealias.info/technotes/

the_tshark_capture_and_filter_example_page http://www.slideshare.net/Ediclei/captura-de-pacotes-na-

rede-com-utilizao-do-wireshark http://www.wireshark.org http://www.wireshark.org/docs/dfref/

Page 22: Analisador de Protocolos WIRESHARK I Workshop de Redes de Computadores 2013 Edgar da Silva Arrais.

Obrigado!

Dúvidas, sugestões, etc... [email protected] http://esarrais.wordpress.com