Entradas

Cifrado WPA 3

WPA 3 wireless Uno de los primeros cifrados fue el WEP, el cual podía romperse con facilidad por medio de la captura de paquetes interceptados en el aire. Tras esta falla de seguridad, se creó el protocolo WPA (Wi-Fi Protected Access) y posteriormente apareció WPA2 con mejoras en el cifrado e implementaciones como el AES (Advanced Encryption Standard) que cuenta con los 48 bits de cifrados heredados del WPA sumados los 128 bits del nuevo protocolo, lo cual lo volvía muy seguro, pero con las fallas recientemente conocidas, es posible vulnerarlo. Después de la falla encontrada en Octubre del 2017 llamada Key Reinstallation AttaCK o KRACK, que le permite a los atacantes poder sniffear el tráfico entre los dispositivos y el router o Access point, muchos fabricantes lanzaron un parche que arreglaba este fallo, pero aun así la imagen del WPA2 quedó dañada y por eso es que han sacado este nuevo cifrado llamado WPA3. EL WPA 3 fue lanzado en este verano, una ren...

Phishing

Phishing ¿Que es? El phishing es un método que los ciberdelincuentes utilizan para engañarle y conseguir que revele información personal, como contraseñas o datos de tarjetas de crédito y de la seguridad social y números de cuentas bancarias. Lo hacen mediante el envío de correos electrónicos fraudulentos o dirigiéndole a un sitio web falso. El estafador, conocido como phisher, se vale de técnicas de ingeniería social , haciéndose pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo general un correo electrónico, o algún sistema de mensajería instantánea, redes sociales SMS/MMS, a raíz de un malware o incluso utilizando también llamadas telefónicas. ¿De donde viene? Los mensajes de phishing parecen provenir de organizaciones legítimas como PayPal, UPS, una agencia gubernamental o su banco. Los correos electrónicos solicitan amablemente que actualice, valide o confirme la inf...

Comando hostname Linux

Imagen
Hostname hostname especifica el nombre del host.

Comando traceroute Linux

Imagen
Traceroute Traceroute es una herramienta de diagnóstico que se inicia usando una línea de comandos y le informa al usuario sobre la ruta de un paquete de datos en la red. El programa determina el router y los nudos por los que pasó antes de llegar al host de destino. treceroute [opciones] host [longitud_paquete] Comandos : - n : Las direcciones no se convierten en nombres de host - h : Establecer la cantidad de saltos máximos (Hops) - j : “Loose Source Route” en lista de hosts (solo IPv4) - w : Límite de tiempo para una respuesta en milisegundos - R : Seguir la trayectoria circular (solo IPv6) - S : Dirección de origen a utilizar (solo IPv6) - 4 : Forzar el uso de IPv4 - 6 : Forzar el uso de IPv6 traceroute -n

Comando arp Linux

Imagen
ARP Arp muestra y modifica entradas en el Address Resolution Protocol (ARP) de caché, que contiene una o más tablas que se utilizan para almacenar direcciones IP y sus resuelto Token Ring Ethernet o direcciones físicas. Hay un cuadro distinto para cada Ethernet o Token Ring adaptador de red instalado en su ordenador,su nombre proviene del protocolo ARP arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]] Comandos : -a : Muestra actuales tablas de la caché de ARP para todas las interfaces. -g : Idéntica a -a. -d : borra una entrada con una dirección IP específica, donde InetAddr es la dirección IP. -s : añade una entrada estática a la caché ARP que resuelve la dirección IP InetAddr a la dirección física EtherAddr.  arp -a : Muestra actuales tablas de la caché de ARP para todas las interfaces.

Comando route Linux

Imagen
Route El comando route muestra la tabla de enrutamiento que reside en el kernel y también se usa para modificarla. La tabla que especifica cómo se enrutan los paquetes a un host se llama tabla de enrutamiento. route [opciones] Comandos : -n : Muestra la tabla de enrutamiento en formato numérico [dirección IP] -e : Muestra la tabla de enrutamiento en formato hostname add : Añade una nueva ruta a la tabla de enrutamiento del : Elimina una ruta de la tabla de enrutamiento route -e :  Muestra la tabla de enrutamiento en formato hostname route -n : Muestra la tabla de enrutamiento en formato numérico [dirección IP]

Comando netstat Linux

Imagen
Netstat Netstat (Network Statistic) es un comando que podemos usar para obtener información básica sobre el estado de la red en aspectos como enrutamiento, estado de la conexión, mascara de red, nombre de interfaz, etc: netstat [opciones] Comandos : netstat -a : Muestra todos los conexiones activas de nuestra pc, tanto TCP como UDP. netstat -l : Muestra puertos con estado de Escucha. netstat -s : Muestra estadísticas de uso para TCP y UDP. netstat -p : Agrega una columna que muestra el PID o el nombre del programa asociado a esa salida. Suele utilizarse con otros comandos netstat. netstat -c : Imprimira informacion continuamente con un intervalo de unos pocos segundos. netstat -r : Muestra la tabla de ruteo ip del nucleo. netstat -ap | grep chrome : Muestra en cual puerto esta corriendo un programa. netstat -ie : Muestra información completa de las interfaces de red (similar a ifconfig) netstat -g : Muestra informacion de grupos...

Comando ping Linux

Imagen
Ping Comando de administración del sistema. Confirma que un host remoto está online y responde. El ping se usa para verificar la conectividad entre dos hosts en una red. Envía una paquetes de petición echo de ICMP a una dirección IP remota y espera respuestas ICMP. ping [opciones] host Comandos : -a : Hacer el ping audible Pitar cada vez que se reciba respuesta. -b : Hacer ping a una dirección broadcast. -c : Parar después de enviar "cuenta" de paquetes ECHO_REQUEST. Con opción de tiempo límite, el ping espera hasta "count" paquetes de ECHO_REPLY, hasta que el tiempo expira. -n : Mostrar las direcciones de red como números. El ping normalmente muestra las direcciones como hostnames. -q : Output silencioso—no se muestra nada excepto las líneas sumario al inicio y al final. -i : Especifica el intervalo entre transmisiones sucesivas. Por defecto es un segundo. -t : Establece el Tiempo de Vida IP a n segundos. -w : ...

Comando ifconfig Linux

Imagen
Ifconfig ifconfig (interface configurator) es uno de los comandos más usados a diario por los administradores de red o personal de soporte ya que gracias a ella podemos conocer detalles específicos de la red y realizar tareas como: ifconfig [opciones] Comandos : ifconfig -a : Comprueba la información relativa a una interfaz de red en particular ifconfig eth0 : Activación o desactivación de una interfaz ifconfig eth0 up : Esto es para abrir una interfaz ifconfig eth0 down : Esto es para cerrar una interfaz ifconfig -a : Comprueba la información relativa a una interfaz de red en particular  ifconfig eth0 : Activación o desactivación de una interfaz  En mi caso he puesto ifconfig eno1 porque la tarjeta de red se llama eno1

Comando Hostname Windows

Imagen
Hostname Muestra el nombre del equipo

Comando NbtStat Windows

Imagen
NbtStat Actualización del caché del archivo Lmhosts. Muestra estadísticas del protocolo y las conexiones TCP/IP actuales utilizando NBT (NetBIOS en TCP/IP). NBTSTAT [-a Nom Remoto] [-A dirección IP] [-c] [-n] [-r] [-R] [-s] [S] [intervalo] Comandos : -a : (estado del adaptador) Lista la tabla de nombres de máquinas remotas dado su nombre. -A: (estado del adaptador) Lista la tabla de nombres de máquinas remotas dada su dirección IP. -c: (caché) Muestra la caché global de nombres remotos incluyendo las direcciones IP -C: (caché) Muestra la caché global de nombres remotos con direcciónes IP por dispositivo -n: (nombres) Muestra nombres locales NetBIOS. -r: (resueltos) Muestra los nombres resueltos por difusión y vía WINS -R: (Recargar) Purga y vuelve a cargar la tabla caché de nombres remotos -S: (Sesiones) Muestra tablas de sesiones con las direcciones IP de destino -s: (sesiones) Muestra las tabl...

Comando Ping Windows

Imagen
Ping Ping es una herramienta que ayuda a verificar la conectividad del equipo a nivel IP. Cuando se detectan errores en la conexión TCP/IP, puede utilizarse el comando ping para enviar a un nombre DNS destino o a una dirección IP una petición ICMP de eco. ping -t [IP o host] ping -l 1024 [IP o host] Comandos : -t : Solicita eco al host hasta ser interrumpido. -a : Resuelve direcciones a nombres de host. -n cantidad : Cantidad de solicitudes de eco a enviar. -l tamaño : Tamaño del búfer de envíos en bytes. -f : No fragmentar el paquete. -i TTL : Tiempo de vida (TDV). -v TOS : Tipo de servicio. -r cantidad : Registrar la ruta para esta cantidad de saltos. -s cantidad : Registrar horarios para esta cantidad de saltos. -j lista de hosts : Ruta origen variable en la lista de host. -k lista de hosts : Ruta origen estricta en la lista de host. -w tiempo : Tiempo de espera de respuesta en milisegundos. Por omisión, pin...

Comando Tracert Windows

Imagen
Tracert Este comando es una consola de diagnóstico que nos permite seguir en tiempo real la ruta de un paquete de red desde un equipo de origen hasta un dominio o IP en particular y de esta manera detallar en que parte de este trayecto se pueden presentar inconvenientes para tomar las medidas preventivas o correctivas del caso. tracert [@IP o nombre del host] tracert -d [@IP o nombre del host] Comandos : -d : No convierte direcciones en nombres de hosts. -h saltos_máximos : Máxima cantidad de saltos en la búsqueda del objetivo. -j lista-host : Enrutamiento relajado de origen a lo largo de la lista de hosts (solo IPv4). -w tiempo_espera : Tiempo de espera en milisegundos para esperar cada respuesta. -R : Seguir la ruta de retorno (solo IPv6). -S srcaddr : Dirección de origen para utilizar (solo IPv6). -4 : Forzar usando IPv4. -6 ; Forzar usando IPv6. Pruebas : tracert  -d : No convierte direcciones en nombres de hosts. ...

Comando Arp Windows

Imagen
Arp El comando ARP resulta útil para visualizar la caché de resolución de direcciones. Muestra y modifica las tablas de traducción de direcciones IP a direcciones físicas usadas por el protocolo de resolución de direcciones ARP.  ARP -s adr_inet adr_eth [adr_if] ARP -d adr_inet [adr_if] ARP -a [adr_inet] [-N adr_if]   Comandos : -a : Muestra las entradas actuales de ARP preguntando por los datos del protocolo -g: Lo mismo que -a. -dir_IP: Especifica una dirección internet. -N dir_if: Muestra las entradas de ARP para las interfaces de red especificadas por dir_if. -d: Elimina el host especificado por dir_IP. -s: Agrega el host y asocia la dirección internet dir_IP con la dirección física dir_eth. La dirección física se especifica con 6 bytes en hexadecimal separados por guiones. La entrada es permanente. -dir_eth: Especifica una dirección física. -dir_if: Si está presente, especifica la Dirección internet de...

Comando NetStat Windows

Imagen
NetStat Netstat ( network statistics ) es una herramienta de línea de comandos que muestra un listado de las conexiones activas de una computadora, tanto entrantes como salientes. NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [intervalo] Comandos : -a: visualiza todas las conexiones y puertos TCP y UDP, incluyendo las que están "en escucha" (listening). -b : en los sistemas recientes, visualiza el binario (ejecutable) del programa que ha creado la conexión. -e: estadísticas Ethernet de las visualizaciones, como el número de paquetes enviados y recibidos. Se puede combinar con la opción -s . -n: se muestran los puertos con su identificación en forma numérica y no de texto. -o: en sistemas Windows XP y 2003 Server, muestra los identificadores de proceso ( PID ) para cada conexión. Se puede verificar los identificadores de proceso en el Administrador de Tareas de Windows (al agregarlo a las columnas de la pestaña procesos) -p: ...

Comando IpConfig Windows

Imagen
IpConfig Ipconfig es una aplicación de consola que muestra los valores de configuración de red de TCP/IP actuales y actualiza la configuración del protocolo DHCP y el sistema de nombres de dominio (DNS). También existen herramientas con interfaz gráfica denominadas winipcfg y wntipcfg. ipconfig /all [/release [tarjeta]] [/renew [tarjeta]] /flushdns /displaydns / registerdns [-a] [-a] [-a] Comandos:   /all : Muestra toda la información detallada. / allcompartments : Muestra información sobre todos los compartimientos. /allcompartments /all : Muestra información detallada sobre todos los compartimientos. /displaydns : Muestra el contenido de la memoria caché de resolución de DNS. /flushdns : Purga la caché de resolución de DNS. /registerdns : Actualiza todas las concesiones DHCP y vuelve a registrar los nombres DNS. /release *Adaptador* : Libera la dirección IPv4 para el adaptador especificado. /release6 *Adaptador* ...

Ejercicios redes

Imagen
Redes locales Ejercicios unidad 5 Comunicación de la interred 1. Dentro de la subred conmutada, ¿qué equipos pueden comunicarse directamente? Se pueden comunicar los equipos que pertenecen a la misma red 2. Describe cómo ocurre la comunicación entre equipos que pueden comunicarse directamente. El equipo emisor manda un paquete el switch lo detecta y se lo manda a la red receptor 3. ¿Qué hay que configurar en los equipos para que puedan comunicarse con todos los equipos de la interred? ¿Por qué? Hay que configurar la dirección IP, la mascara, en DNS y la puerta de enlace 4. Describe cómo ocurre la comunicación entre equipos que no pueden comunicarse directamente. El equipo emisor manda un paquete al switch, este busca la red receptor si no pertenece a la misma red del emisor el switch lo manda a la puerta de enlace y este lo manda a la red receptor 5. Dados los siguientes pares de direcciones (emisor, receptor), indica si los equipos con dich...