PplWare Mobile

4 dicas para ver o que passa na sua rede

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. RC1 says:

    fantastico artigo, parabens!

  2. Jose says:

    Excelente artigo, parabéns.

    Muito interessante este tema.

    Podia fazer um artigo por cada dica, principalmente esses dois primeiros.

  3. joao says:

    Bom dia,
    Uma questao. O wire só monitoriza o trafego que entra e sai da minha placa de rede certo?
    Ou monitoriza todo o trafego que anda na rede, como por exemplo quem ta a usar torrent´s na rede, ou o trafego de um pc para outro na rede,sem ser o meu?
    Obrigado

    • Manuel Azul says:

      Sim monitoriza a placa de rede, mas também apanha tudo que for “broadcasted”.
      Protocolos que usem o broadcast, também aparecem no wireshark.
      No caso do computador monitorizado ser um router, pode monitorizar comunicações que não são para o próprio (as que tem de passar por ele).

    • Andrey Oliveira says:

      Bom, primeiramente é preciso saber que o Wireshark não é uma ferramenta de monitoramente de rede, é um capturador e analisador de pacote.

      Pra responder tua pergunta depende de onde você está executando ele.

      Se estiver executando na sua máquina vai capturar somente o tráfego de origem/destino da sua máquina.

      Se estiver executando num computador que funcione como gateway da rede, você captura o tráfego de todo mundo.

      Porém se o teu swtich permitir monitoramento, você pode configurar ele para espelhar todo o tráfego que passe por ele para a sua máquina. Aí nesse caso, à partir da sua máquina, você pode visualizar o que está acontecento em todos os dispositivos que estão conectados nele.

      Nesse caso, é mais recomendável o uso do NETFLOW.

    • int3 says:

      Para ver quem usa torrents tinhas que monitorizar um ponto de acesso físico do todo o tráfego: Switch central por exemplo. No switch podes, se der, configurar port mirror e ligar na porta mirror ao teu PC e com o wireshark vês tudo incluindo tráfego de todos os computadores.
      Se estiver “na ponta” não consegues ver esse tráfego obviamente senão seria uma grande vulnerabilidade….

    • joao says:

      Ok Obrigado pelos esclarecimentos

  4. Marco says:

    vcs não deveriam mostrar estas coisas, depois o pessoal começa a utilizar https, e a cifrar os emails.

  5. Edgar says:

    Boas,
    Façam um tutorial para o Fidller4
    🙂

  6. skylle says:

    O wireshark é imenso, mas o que gosto mais é poder adicionar as bases de dados da GeoIP e exportar as ligações para captura.kml (Google Earth File)..

  7. Redin says:

    Para seguir…

  8. Abel Coelho says:

    Capturar passwords que sigam pela rede em plain text? Honestamente nunca procurei por elas, mas ainda há sw que as envie em aberto? 😮

    • skylle says:

      Se a aplicação nao encriptar os dados consegues escutar em texto todos os pedidos/envios.
      Isso é explicado pela organização do Modelo OSI, se as camadas superiores (AES,MD5…SSL/TLS) nao encriptarem as proximas camadas apenas as transportam.
      Como a WIRESHARK trabalha nas camadas 3 e 4 apanha as mensagens, se precisares descodifica-las teras que inserir as chaves nas opções da Wireshark (IPv4/IPv6).

  9. Dimitri says:

    Passei a utilizar o Windows 10 Firewall Control. Não passa nada.
    http://www.sphinx-soft.com/Vista/order.html

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.