<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Todo Soluciones &#187; Sniffers</title>
	<atom:link href="http://www.todosoluciones.es/tag/sniffers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.todosoluciones.es</link>
	<description>Todo sobre Gadgets, Tecnologia e Internet.</description>
	<lastBuildDate>Wed, 01 Feb 2012 21:54:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Herramientas para detectar Sniffers.</title>
		<link>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/</link>
		<comments>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 16:34:45 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Sniffers]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/seguridad/herramientas-para-detectar-sniffers/</guid>
		<description><![CDATA[Compañeros, familiares, vecinos o desconocidos, curiosos o mal intensionados, existen muchas posibilidades, de que nuestra información pase por manos ajenas, por eso mismo hay que protegerse, y estar alerta.
Los sniffers son grandes amenazas de seguridad en una red y detectarlos a tiempo puede salvarnos de intrusiones de seguridad como las capturas de paquetes con datos [...]]]></description>
			<content:encoded><![CDATA[<p>Compañeros, familiares, vecinos o desconocidos, curiosos o mal intensionados, existen muchas posibilidades, de que nuestra información pase por manos ajenas, por eso mismo hay que protegerse, y estar alerta.</p>
<p>Los sniffers son grandes amenazas de seguridad en una red y detectarlos a tiempo puede salvarnos de intrusiones de seguridad como las capturas de paquetes con datos de autentificación, usando programas como “Cain &amp; Abel”. Aunque la mejor forma de protegerse ante estas amenazas es utilizar un IDS o cifrar las conexiones, aunque algunas veces no es posible.</p>
<p style="text-align: center"><img src="http://www.todosoluciones.es/wp-content/uploads/2009/03/man_in_the_middle.jpg" alt="Man in Middle" /></p>
<p><span id="more-136"></span>Para detectar estas amenazas de una forma rápida, en redes que no utilizan las contramedidas anteriormente citadas, podemos utilizar herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo (modo necesario para el funcionamiento de los sniffers). Herramientas como:</p>
<p><span style="font-weight: bold; font-style: italic">En Linux.</span></p>
<p><span style="font-weight: bold">Sniffdet</span> es un sistema de pruebas para la detección remota de los sniffers de red. Usa las técnicas test ICMP, test ARP, test <acronym title="Domain Name Server">DNS</acronym> y test de ping de latencia.</p>
<p>Más información y descarga de Sniffdet:<br />
<a href="http://sniffdet.sourceforge.net/" target="_blank">http://sniffdet.sourceforge.net/</a></p>
<p>El proyecto del <span style="font-weight: bold">Sentinel</span> es una puesta en práctica de las técnicas de detección de modo promiscuo. Necesita las bibliotecas: libpcap y libnet. Utiliza los métodos de: test <acronym title="Domain Name Server">DNS</acronym>, test ARP, prueba ICMP Etherping, y ping de latencia.</p>
<p>Más información y descarga de Sentinel:<br />
<a href="http://www.packetfactory.net/Projects/sentinel/" target="_blank">http://www.packetfactory.net/Projects/sentinel/</a></p>
<p><span style="font-weight: bold; font-style: italic">En Windows</span></p>
<p><span style="font-weight: bold">ProDETECT</span> es un explorador de  sniffers, que utiliza una técnica de análisis del paquete ARP.</p>
<p>Más información y descarga de ProDETECT:<br />
<a href="http://sourceforge.net/projects/prodetect/" target="_blank">http://sourceforge.net/projects/prodetect/</a></p>
<p><span style="font-weight: bold">Promgry</span> y <span style="font-weight: bold">PromgryUI</span> son dos herramientas que detectan los adaptadores de red que están funcionando en modo promiscuo, la diferencia entre una y otra es que PromgryUI tiene interfaz grafica y Promgry se ejecuta en consola de comandos.</p>
<p>Más información, descarga y modo de empleo de Promgry y PromgryUI:<br />
<a href="http://support.microsoft.com/kb/892853/es" target="_blank">http://support.microsoft.com/kb/892853/es</a></p>
<p><span style="font-weight: bold">PromiscDetect</span> comprueba si su adaptador de red está funcionando en modo promiscuo, sirve para probar que un sniffers está funcionando en la maquina.</p>
<p>Más información y descarga de PromiscDetect:<br />
<a href="http://www.ntsecurity.nu/toolbox/promiscdetect/" target="_blank">http://www.ntsecurity.nu/toolbox/promiscdetect/</a></p>
<p>Fuente: <a href="http://vtroger.blogspot.com/2009/03/herramientas-para-detectar-sniffers.html" title="http://vtroger.blogspot.com/2009/03/herramientas-para-detectar-sniffers.html">Guru de la informática </a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2009/03/20/herramientas-para-detectar-sniffers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
 
