0% encontró este documento útil (0 votos)
14 vistas13 páginas

Análisis de Red con WireShark

Este documento presenta un informe de prácticas de laboratorio sobre análisis de red mediante la herramienta Wireshark. El estudiante identificó una página web, analizó la conexión desde Wireshark e identificó la IP mediante Wireshark y ping. Luego filtró los paquetes por IP para determinar el tráfico, analizó las primitivas SYN, SYN ACK, ACK y FIN ACK, y calculó la velocidad real de la red y su eficacia mediante la descarga de archivos.

Cargado por

Jonathan Baez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
14 vistas13 páginas

Análisis de Red con WireShark

Este documento presenta un informe de prácticas de laboratorio sobre análisis de red mediante la herramienta Wireshark. El estudiante identificó una página web, analizó la conexión desde Wireshark e identificó la IP mediante Wireshark y ping. Luego filtró los paquetes por IP para determinar el tráfico, analizó las primitivas SYN, SYN ACK, ACK y FIN ACK, y calculó la velocidad real de la red y su eficacia mediante la descarga de archivos.

Cargado por

Jonathan Baez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

FACULTAD DE INGENIERIA

Núcleo de contenido: Ingeniería Aplicada


Núcleo de conocimiento: Comunicación de Datos I

INFORMES DE PRÁCTICAS DE LABORATORIO


Nombre Jonathan Stiven Baez Castañeda Semestre VI Código 461216105

1. OBJETIVOS

• Después de identificar un sitio web analizar la conexión desde el aplicativo WireShark


• Identificar la ip mediante WireShark y ping
• Filtrar los paquetes por ip obtenida mediante ping o resolved address para determinar el trafico de esa ip
• Analizar las primitivas SYN / SYN ACK /ACK /FIN ACK
• Determinar eficacia de la red

2. DATOS Y OBSERVACIONES

Inicialmente lo que se hizo fue buscar una página cualquiera para este caso es [Link]
esta página es un portal web de libros cuya finalidad es que en ella ingresen personas que les guste la literatura y
autores también.

Una vez obtenida o definida la pagina sobre la cual se va a trabajar se procede a capturar datos en WireShark mientras
se navega por el sitio observando el contenido que ofrece la web una vez terminada la captura podemos observar los
paquetes obtenidos por la aplicación

Como se observa en la imagen anterior recibimos 17669 paquetes pero si queremos analizar estos datos es un poco

Página 1 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

tedioso, entonces procedemos a la ayuda que nos ofrece WireShark en la cual podremos visualizar y analizar
mediante el grafico I.O Graphs

En este tipo de gráficos tenemos, como vemos en la captura de arriba, una zona de edición de las gráficas y una zona
de opciones. La zona de edición tiene dos ejes:

▪ Eje X de tiempo. En este eje podemos ajustar el Tick Interval o intervalo de tiempo desde centésimas de segundo a
10 minutos. Tenemos también una especie de Zoom, el Pixel per Ticks, ajustable de 1 a 10. En este eje
visualizaremos los tiempos de forma relativa o atendiendo a la hora de la captura View as time of day.
▪ Eje Y de paquetes capturados. Podemos visualizar los datos por Paquetes, Bytes, Bits, o de forma avanzada
realizando ciertas operaciones. Podemos también ajustar la escala del eje en Scale.

Ahora procedemos a obtener la ip de la web a la cual estamos visitando en este caso


[Link] se puede obtener de dos maneras mediante WireShark con la opción
Resolved adres o haciendo ping en la cmd de Windows.

Página 2 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Primero lo vamos a realizar mediante la opción que nos da wireshark resolved address

Lo filtramos por ip con el fin de poder acceder a la ip la cual esta relacionada con el sitio que estamos visitando e
interactuando

Página 3 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Y podemos confirmar el resultado media el ping con la cmd de windows, asi que nos dirigimos a nuestro cmd y una vez
adentro colocamos ping “la direccion de la web(dominio)” esto tradara unos segundos y traera devuelta la ip y la
informacion de cuantos paquetes fueron enviados, recibidos y perdidos. Como lo podemos observar en la siguiente
imagen

Página 4 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Como se puede observar las dos direcciones ip son iguales es decir el resultado es correcto, en wireshark esto fue
posible gracias a que al navegar en el sitio web es capaz de detectar el host permitiéndonos obtener la ip del sitio,
mientras que en el cmd se realiza colocando directamente la url de la web y mediante petición nos trae la ip.

Ahora procedemos a filtrar la captura mediante ip con “[Link]==[Link]” obteniendo como resultado, el
objetivo de este filtro es determinar el trafico que tiene la ip [Link] en este caso contamos con 17669
paquetes de los cuales 498 coinciden con nuestra búsqueda de ip lo cual quiere decir que son el equivalente a 2.8%
Y esta ip puede estar como origen o como destino que es lo que podemos observar en la siguiente imagen.

Para analizar las 4 primitivas de servicio entre el equipo y el servidor podemos filtrar en el wireshark mediante
[Link]==1
[Link] == 0x0012
[Link]==1
tcp and not [Link]==0

Página 5 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

con lo cual obtendremos los paquetes SYN/SYN-ACK/ACK/FIN-ACK

SYN es un bit de control dentro del segmento TCP, que se utiliza para sincronizar los números de
secuencia iniciales ISN de una conexión en el procedimiento de establecimiento de tres fases (3 way
handshake)

Página 6 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

en comunicaciones entre computadores, es un mensaje que el destino de la comunicación envía al origen de esta para
confirmar la recepción de un mensaje. Si el mensaje está protegido por un código detector de errores y
el dispositivo de destino posee además capacidad para procesar dicha información, el ACK también puede informar si
se ha recibido de forma íntegra y sin cambios. De forma adicional, en protocolos de comunicaciones más complejos se
definen diferentes ACK con información más compleja como peticiones de reenvio de ciertas tramas, información
sobre incidencias en la red, etc

la implementación puede agrupar un ACK "gratuito" con el segmento FIN sin alargarlo. Esto se debe a que, si no ACK,
todavía hay espacio en el segmento para el número ACK, que se ignorará y desperdiciará el ancho de banda. Por lo
tanto, el último ACK enviado simplemente se reenvía, en caso de que el receptor lo haya perdido.
Esto es cierto para todos los segmentos TCP. Por lo tanto, a excepción del primer segmento SYN, donde el remitente
no tiene información sobre el número ACK, todos los demás segmentos generalmente tendrán el indicador ACK
activado.

EJEMPLO DE SYN / SYN ACK /ACK /FIN ACK

Página 7 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Como podemos observar este mecanismo de enlace TCP esta diseñado para que dos computadoras que intentan
comunicarse puedan “ negociar los parámetros ” de la conexión, también está diseñado para que ambos extremos
puedan iniciar y negociar conexiones de socket TCP separadas al mismo tiempo. Ser capaz de negociar
múltiples conexiones de socket TCP en ambas direcciones al mismo tiempo permite que una única interfaz de
red física , como Ethernet , se multiplexe para transferir múltiples flujos de datos TCP simultáneamente.

Calcular velocidad real de la red y eficacia

La obtención de la eficacia de la red wifi se realizo mediante la descarga de un archivo de 20 mb aproximadamente y


calculando el teimpo que demora en descargar mientras se iba analizando en wireshark los paquetes, mediante la
grafica IO Graphs, este proceso se realizo en 3 ocasiones con un margen de dos o mas horas de diferencia,
acontinuacion podemos observar las 3 descargas con su respectiva duración y grafica

Página 8 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Primera descarga duración 1.26.32 (min,seg,cent) tamaño de descarga 23 494 269 bits

Página 9 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Segunda descarga duración 1.26.32 (min,seg,cent) tamaño de descarga 23 494 269 bits

Tercera descarga duración 0.58.41 (min,seg,cent) tamaño de descarga 23 494 269 bits

Página 10 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Al finalizar las 3 descargas pudimos observar que en algunos casos se presentaron mas errores y en la tercera descarga
los paquetes se fueron descargando de manera casi que constante durante todo el tiempo mientras que en la primera
y segunda se notan picos mas pronunciados en los que se produjo mas descarga de paquetes.

El término "bits por segundo" es la unidad de medida utilizada para medir la velocidad de transferencia de datos en
internet y en otras redes informáticas.
El término bits se utiliza en minúscula y nunca de forma aislada, por ejemplo: 10 kbit/s (10 kilobit por segundo).
CALCULO DE LA EFICACIA

1) Duración 1.08.82 = 68.82 seg , descarga 23 494 269*8=187 954 152


187 964 152
----------------- = 2.731 243
68.82

2) Duración 1.26.32 = 86.32 seg , descarga 23 494 269*8=187 954 152


187 964 152
----------------- = 2.177 527
86.32
3) Duración 0.58.41 = 58.41 seg , descarga 23 494 269*8=187 954 152
187 964 152
----------------- = 3.218 013
58.41

2.731 243 + 2.177 527 + 3.218 013


------------------------------------------------ = 2.708 892 promedio
3

Se divide por la velocidad del internet de 3mb

2 708 892
-------------=0,90 *100 = 90%
3 000 000

Este método en teoría es bastante exacto, pero en la práctica no sucede así.


Si se repite la medición varias veces, en algunas redes como las inalámbricas, se obtendrán resultados algo diferentes,
debido a la inestabilidad, pero nos dará una idea de la velocidad promedio de nuestra conexión, que siempre es
diferente a lo largo del día

Página 11 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

3. CONCLUSIONES

• En base al trabajo realizado podemos determinar que es posible hacerle seguimiento a un sitio web que no
sea de nuestra pertenencia mediante herramientas en este caso “WireShare” para obtener su ip, poder
analizar el trafico de paquetes mediante la captura de datos y el análisis de graficos como lo es IO Graphs;
• La eficacia de una red wifi se puede medir de manera sencilla con la realización de operaciones matemáticas
• Las IO Graphs nos permiten analizar el buffer y la cantidad de paquetes y errores que se generan durante la
captura
• Wireshark permite el filtrado por IP y paquetes en los cuales podemos analizar la proveniencia del IP o el tipo
de paquete que se obtuvo
• Este método para medir la eficacia de la red wifi en teoría es bastante exacto, pero en la práctica no sucede
así.
Si se repite la medición varias veces, en algunas redes como las inalámbricas, se obtendrán resultados algo
diferentes, debido a la inestabilidad, pero nos dará una idea de la velocidad promedio de nuestra conexión,
que siempre es diferente a lo largo del día

4. REFERENCIAS

• [Link]
• [Link]
graficas-i-parte/
• [Link]
• [Link]
rafico_wireshark.pdf
• [Link]
without-ack-response
• [Link]
• [Link]
part

Página 12 de 13
FACULTAD DE INGENIERIA
Núcleo de contenido: Ingeniería Aplicada
Núcleo de conocimiento: Comunicación de Datos I

Página 13 de 13

También podría gustarte