Entradas

¿Cómo detectar una dirección IP APIPA?

Imagen
 Dirección IP APIPA Una dirección IP se considera APIPA cuando tiene los primeros octetos en 169.254.*.* . Esto significa que corresponde al direccionamiento privado automático del protocolo de Internet (APIPA, Automatic Private Internet Protocol Addressing ) esta dirección IP se asigna cuando los equipos no encuentran su servidor DHCP, sucede porque de alguna forma no encuentran un servidor DHCP y solo les queda asignarse a la dirección  169.254.*.*  para así comenzar el envío de paquetes.   Cuando estas direcciones encuentran su servidor, se les vuelve a asignar la dirección IP correspondiente (ejemplo 192.168.8.6 ) y de nuevo se estabiliza la conexión para comenzar el envío de paquetes con su dirección IP original. Este suceso en algunas ocasiones muestra un ataque falso positivo al momento de estar monitoreando o analizando la red con algún programa de análisis y monitoreo de paquetes (Wireshark o NetworkMiner). Sin embargo, este evento se debe a una configuración inadecuada por lo

Wireshark: Instalación del plug-in GeoIP.

Imagen
 Wireshark es una herramienta de software libre para capturar paquetes mediante conexión alambrada (Cable Ethernet) o inalámbrica (Wi-Fi).  La captura de paquetes incluye diversos protocolos entre ellos IP , TCP, UDP,  ARP, entre otros. La dirección IP es una dirección lógica de red con 32 bits, tiene dos partes: la dirección de red y la dirección del huésped, permite identificar un dispositivo en la red y el envío de información. Mediante la dirección IP se puede rastrear la ruta de los paquetes (de una ciudad a otra, incluso continentes). Con Wireshark es posible generar un mapa con todas las IPs capturadas para conocer la ruta que siguió un paquete, esto se logra con una API. La API a utilizar se llama GeoIP, para instalarla en Wireshark es necesario seguir los siguientes pasos: Ingresa al siguiente enlace:  GeoIP Selecciona la siguiente opción: Rellena el siguiente formulario para crear una cuenta (es gratuita): Al correo que utilizaste para registrarte te llegará un enlace para qu