Alguien sabe de un sniffer para linux mejor que el Sniffer Pro 4.5

JCV polycia en eresmas.com
Jue Oct 27 08:49:46 CDT 2005


El jue, 27-10-2005 a las 09:35 +0200, Paco Avila escribió:
> El mié, 26-10-2005 a las 19:52 +0200, JCV escribió:
> >         Hola,
> >                 He probado varios sniff de los repositorios y ninguno
> > como el Sniffer Pro 4.5 y 4.7 con su modo Matrix en el que ves todas las
> > conexiones graficamente, de que punto a que punto están mandando
> > paquetes y pinchar sobre una máquina y ver todas sus transmisiones.
> > 
> >                 ¿Alguien conoce alguno similar (de bueno) al de windows?
> > 		Ahora mismo estoy probando nagios y el ethereal (que en windowz ya no
> > me gustaba, a ver si el de linux... es mas completo).
> >         Gracias,
> >         Victor,
> 
> A ver si este te vale: darkstat
> 
> > -- 
> > ubuntu-es mailing list
> > ubuntu-es en lists.ubuntu.com
> > http://lists.ubuntu.com/mailman/listinfo/ubuntu-es
> -- 
> ubuntu-es mailing list
> ubuntu-es en lists.ubuntu.com
> http://lists.ubuntu.com/mailman/listinfo/ubuntu-es

Hola,
	He estado probando muchos a parte de los que me decíais y os cuento una
brevísima (y mejorable) explicación de cada uno de ellos:

#ettercap-common ettercap-gtk LO MAS PARECIDO A SNIFFER PRO 4.5 sin
"modo matrix":( EN LINUX, LO QUE MAS ME HA GUSTADO

#nmap nmapfe DIVERSAS OPCIONES EN MODO GRÁFICO PERO CREO QUE ES CONTRA
UNA SOLA MÁQUINA NO RED

#nast MUESTRA A TIEMPO REAL LOS PAQUETES Y TAMAÑO, ORIGEN Y DESTINO DE
DENTRO DE TU ORDENADOR

#netwox ES UN COMPLETO SCRIPT PARA UTILIZARLO CON ETHERCAP ETC.. MUCHAS
POSIBILIDADES

#snort snort-common DETECTOR DE INTRUSOS

#vnstat ESTADISTICAS AL RATO DE EJECUTAR MUESTRA SOLO EL TRÁFICO TX/RX
EN B/S

#ksniffer ES COMO EL ETTERCAP PERO MENOS COMPLETO

#dsniff DESVELA COSAS IMPORTANTES ENVIADAS SIN CIFRAR Y TE LAS MUESTRA
EN TEXTO (CONTRASEÑAS ETC..)

#scapy MODO TEXTO, NO LE HE DEDICADO TIEMPO POR COMPLEJIDAD

#nagios-common nagios-plugins nagios-plugins-extra MODO TEXTO, NO LE HE
DEDICADO NI UN SEGUNDO.

#darkstat MUY BUENO PARA GRÁFICAS DE RED Y ESTADÍSTICAS PERO DE
CONEXIONES CONTRA TU ORDENADOR

#traceroute = mtr = iptraf (pero combinados con los ping y en columnas)
CASI NECESARIO

#escaneo de redes: nessus y nessusd (daemon) MODO GRAFICO Y PARECE
BASTANTE COMPLETO PARA CON UNA RED


Se que todas estas notas son muy chapuceras, pero son notas que me hago
siempre dentro de un fichero que se llama instalado.txt con todos los
programas que meto para acordarme de los que no uso y borrarlos y que
para ayudaros, os muestro con relación a los sniffer para quien le pueda
interesar y que espero os ayude.

Espero no crear polémica y que ninguno se vea ofendido con algún
programa que menosprecie... cada uno usa sus herramientas preferidas y
aquí, hay para elegir (pero muy pobres todas si eres un admón. de red y
quieres controlar a los que hay en ella viendo si gastan mucha red o
poca).

Salu2!
Vic.
------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre     : no disponible
Tipo       : application/pgp-signature
Tamaño     : 189 bytes
Descripción: Esta parte del mensaje =?ISO-8859-1?Q?está?	digitalmente
Url        : http://lists.ubuntu.com/archives/ubuntu-es/attachments/20051027/2f6f02d9/attachment.pgp


Más información sobre la lista de distribución ubuntu-es