Menu
dementium2.com
  • Home
  • Kodi
  • VPN y privacidad
  • Net Admin
dementium2.com

Usando Wireshark para obtener la dirección IP de un host desconocido

Usando Wireshark para obtener la dirección IP de un host desconocido

Wireshark es una herramienta poderosa que puede analizar el tráfico entre hosts en su red. Pero también se puede usar para ayudarlo a descubrir y monitorear hosts desconocidos, encontrar sus direcciones IP e incluso aprender un poco sobre el dispositivo en sí. Así es como uso Wireshark para encontrar la dirección IP de un host desconocido en mi LAN.

Contents

  • 1 ¿Qué son las direcciones IP y Wireshark??
  • 2 Llevando Wireshark al siguiente nivel
    • 2.1 SolarWinds Response Time Viewer para Wireshark (herramienta gratuita)
    • 2.2 SolarWinds Network Performance Monitor (PRUEBA GRATUITA)
  • 3 Encontrar una dirección IP con Wireshark usando solicitudes ARP
  • 4 Encontrar una dirección IP con Wireshark usando solicitudes DHCP
  • 5 Obtener la dirección IP de un host desconocido con Wireshark

¿Qué son las direcciones IP y Wireshark??

Wireshark es un monitor y analizador de red. Funciona por debajo del nivel del paquete, captura cuadros individuales y los presenta al usuario para su inspección. Con Wireshark, puede ver el tráfico en tiempo real a través de su red y mirar dentro para ver qué datos se mueven a través del cable.

Una dirección IP es un identificador único utilizado para enrutar el tráfico en la capa de red del modelo OSI. Si piensa en su red local como un vecindario, una dirección IP es análoga a un número de casa. Cuando conoce la dirección IP de un host, es posible acceder e interactuar con él..

Llevando Wireshark al siguiente nivel

Wireshark es muy bueno en lo que hace, pero listo para usar, solo ofrece una funcionalidad básica. Una vez que descubra la dirección IP de un host desconocido, es posible que desee visualizar su rendimiento en la red.

  Las 6 mejores herramientas de monitoreo de actividad de archivos: cómo monitorear los archivos accedidos

SolarWinds Response Time Viewer para Wireshark (herramienta gratuita)

Visor de tiempo de respuesta de SolarWinds para Wireshark es un complemento gratuito para Wireshark que le permite controlar el tiempo de retraso en su red. Si sus máquinas funcionan lentamente y necesita saber por qué, es una herramienta excelente para el trabajo.

Visor de tiempo de respuesta de SolarWinds para Wireshark

SolarWinds Response Time Viewer para WiresharkDescargar herramienta 100% GRATUITA

SolarWinds Network Performance Monitor (PRUEBA GRATUITA)

También ofrecen un completo Monitor de rendimiento de red (NPM) para redes empresariales. los Monitor de rendimiento de red de SolarWinds puede calcular el tiempo de respuesta de la aplicación, hacer ping a sus dispositivos con alertas inteligentes, crear líneas de base de rendimiento e incluso monitorear toda su pila de Cisco. Los lectores de Comparitech pueden probarlo sin riesgo durante 30 días..

Imagen del Monitor de rendimiento de red de SolarWinds

SolarWinds Network Performance Monitor: descargue una prueba GRATUITA de 30 días

Encontrar una dirección IP con Wireshark usando solicitudes ARP

Wireshark puede utilizar las solicitudes del Protocolo de resolución de direcciones (ARP) para obtener la dirección IP de un host desconocido en su red. ARP es una solicitud de difusión destinada a ayudar a la máquina cliente a mapear la red host.

ARP es un poco más infalible que usar una solicitud DHCP, que cubriré a continuación, porque incluso los hosts con una dirección IP estática generarán tráfico ARP al inicio.

Dirección IP con Wireshard - Paso 1

Para obtener una dirección IP de un host desconocido a través de ARP, inicie Wireshark y comience una sesión con el filtro de captura de Wireshark configurado en arp, como se muestra arriba.

Dirección IP con Wireshard - Paso 2

Luego, espere a que el host desconocido se conecte. Estoy usando mi teléfono celular y activando y desactivando la conexión WiFi. En cualquier caso, cuando un host desconocido se conecta, generará uno o más Solicitudes ARP. Esos son los marcos que debes buscar.

  5 mejores herramientas de Wake-on-LAN

Dirección IP con Wireshard - Paso 3

Una vez que haya detectado la solicitud, haga clic en ella. Usa Wireshark's Vista de detalles del paquete para analizar el marco. Mira el Protocolo de resolucion de DIRECCION sección del marco, especialmente el Dirección IP del remitente y Dirección MAC del remitente.

En este caso, puede ver que mi teléfono recibió una dirección IP de 192.168.1.182 del enrutador, y puede identificar el dispositivo como un teléfono de Apple mirando la OUI del proveedor.

Encontrar una dirección IP con Wireshark usando solicitudes DHCP

Otra forma fácil de determinar la dirección IP de un host desconocido en su red es usar el tráfico DHCP. Este método solo funciona si el host solicita una dirección IP.

Si está lidiando con una situación en la que alguien ha colocado un dispositivo malicioso en su red corporativa; No se recomienda este método, es probable que hayan configurado una dirección estática. Pero para un uso normal, funciona tan bien como ARP.

Dirección IP con Wireshard - Paso 4
Para capturar el tráfico DHCP, me gusta comenzar una nueva sesión sin filtro de captura y establecer el filtro de pantalla Wireshark en udp.port == 67 como se muestra arriba. Luego, espere a que el host desconocido se conecte y solicite una dirección IP de su servidor DHCP.

También puede obligar a todos los hosts de su red a solicitar una nueva dirección IP configurando el tiempo de arrendamiento en una o dos horas y capturando el tráfico. En este caso, querrá examinar los nombres de host hasta que encuentre el cliente objetivo.

Dirección IP con Wireshard - Paso 5

Tenga en cuenta que el marco que capturé tiene una dirección IP de origen de 0.0.0.0. Esto es normal hasta que el servidor DHCP asigna una dirección IP válida al host..

  Cómo resolver ECONNREFUSED: conexión rechazada por error del servidor

Haga clic en el marco capturado y mire el Vista de detalles del paquete. Navega hasta que encuentres la entrada para Protocolo Bootstrap y haga clic en la flecha para expandirlo.

Dirección IP con Wireshard - Paso 6

Desplácese por la lista de opciones hasta que encuentre el Dirección IP solicitada, que muestra lo que el servidor DHCP ha intentado asignar. En casi todos los casos, esto se correlaciona con la dirección IP de la máquina host, a pesar de que está redactada como una solicitud.

También puede encontrar un puñado de otras opciones útiles como el Tiempo de arrendamiento de la dirección IP y Nombre del anfitrión del cliente desconocido que solicita una dirección.

Obtener la dirección IP de un host desconocido con Wireshark

Esos dos métodos son formas seguras de encontrar la dirección IP de un host desconocido. Dependiendo de su red, puede haber otros. Por ejemplo, enviar un ping de difusión funcionará en algunas situaciones cuando comparta un dominio de colisión con el host. Pero especialmente para las redes domésticas, donde todos los dispositivos están más o menos conectados directamente a un conmutador, analizar las solicitudes ARP y DHCP son las mejores opciones para descubrir una dirección IP.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

1 thought on “Usando Wireshark para obtener la dirección IP de un host desconocido”

  1. Aden says:
    16.04.2023 at 19:50

    icar la dirección MAC del remitente. ¡Ahora tengo la dirección IP del host desconocido en mi red!

    En resumen, Wireshark es una herramienta poderosa que puede ayudarlo a analizar el tráfico en su red y descubrir hosts desconocidos. Con la ayuda de solicitudes ARP o DHCP, puede encontrar la dirección IP de un host desconocido y luego usar herramientas adicionales como SolarWinds Response Time Viewer o Network Performance Monitor para monitorear su rendimiento en la red. ¡Espero que esta información sea útil para usted en su trabajo de administración de redes!

Comments are closed.

Experience the excitement at bc casino and claim your bonus.

Promo

banner
banner

Related Posts

  1. Usando o Wireshark para obter o endereço IP de um host desconhecido
  2. Cómo obtener una dirección IP de Irán usando una VPN
  3. Cómo obtener una dirección IP de México en 2020 usando una VPN
  4. Cómo obtener una dirección IP de Rumania usando una VPN
  5. Utilizzo di Wireshark per ottenere l’indirizzo IP di un host sconosciuto
  6. Cómo obtener una dirección IP para Egipto

  1. Jaime on PCAP:パケットキャプチャ、それが何であるか、そしてあなたが知る必要があるもの16.04.2023

    るオープンソースのパケット分析ツールの1つであり、PCAPファイルを使用してネットワークトラフィックを分析することができます。Wiresharkは、PCAPファイルを開いて、ネットワークトラフィックを表示することができます。また、フィルタリング機能を使用して、表示するトラフィックを制御することができます。Wiresharkは、TCP / IPおよびUDPネットワークパケットを表示することができます。Wiresharkは、Windows、Linux、およびMac OSのさまざまなバージョンで動作します。Wiresharkは、PCAPファイルを使用して、ネットワークトラフィックを分析するための優れたツールです。

  2. Cody on PCAP: captura de pacotes, o que é e o que você precisa saber16.04.2023

    ap para capturar e analisar pacotes de rede. O WinPcap é uma versão do PCAP para usuários do Windows e…

  3. Austin on 7 أفضل برامج إدارة الوثائق16.04.2023

    مهم جداً تجمع أدوات إدارة المستندات بين مرافق التخزين ووظائف حقوق الوصول. فهذا يسمح للمسؤولين وقادة الفريق والمستخدمين الفرديين بالتحكم…

  4. Cash on 7 Melhor Software de Gerenciamento de Documentos16.04.2023

    nt Manager como um serviço adicional para seus clientes, eles podem gerenciar várias contas de clientes a partir de uma…

  5. Braeden on 7最高のドキュメント管理ソフトウェア16.04.2023

    しており、誰が何を変更したかを追跡することができます。ITBoostは、月額課金制で、ユーザーごとに課金されます。ITGlueやPassportalと同様に、ITBoostはMSP向けに設計されていますが、内部のIT部門でも使用できます。これらのドキュメント管理ツールは、企業が災害から回復できるようにする継続機能を含んでおり、管理者、チームリーダー、および個々のユーザーがシステム内のファイルにアクセスする方法について発言権を持つことができます。市場で入手可能な多くのドキュメント管理ツールの中から、最適なシステムを選択することが重要です。

  6. Jaydon on PCAP: التقاط الحزمة ، ما هو وما تحتاج إلى معرفته16.04.2023

    PCAP (also known as libpcap) is an application programming interface (API) that captures direct network packet data from OSI Layers…

  7. Edgar on 海盗NBA Stream评分16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, the article discusses the…

  8. Clayton on 如何免费在线观看2019年英国大师赛16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, I can provide a…

  9. Kason on PCAP:数据包捕获,它是什么以及您需要了解什么16.04.2023

    As an AI language model, I do not have a personal profile. However, I can provide a comment on the…

  10. Reese on 如何在线观看冠军联赛决赛(皇家马德里vs利物浦)16.04.2023

    As an AI language model, I do not have personal preferences or interests. However, I can provide information on the…

©2023 dementium2.com