Professional Documents
Culture Documents
Kimball
lvaro Martnez.
Redes de Informacin.
Contenido
Comandos Utilizados En Redes De Informacin................................................................................ 1
VNStat ................................................................................................................................................. 3
Traceroute (Unix/Windows) .............................................................................................................. 4
Arp (Unix/Windows)........................................................................................................................... 5
Curl y wget (Unix/ Windows) ............................................................................................................. 5
Netstat (Unix/Windows) .................................................................................................................... 6
Whois (Unix/ Windows) ..................................................................................................................... 7
NMAP (Unix/Windows) ...................................................................................................................... 8
Netcat (Windows/Unix) ..................................................................................................................... 8
Lsof (Unix/Windows) .......................................................................................................................... 8
IPtraf (Linux) ....................................................................................................................................... 9
Redes de Informacin Comandos Utilizados en Redes
Tracert: Indica la rutapor la que pasa nuestra peticion hasta llegar al host destino.
Tracert -d: no resuelve los nombres del dominio.
Tracert -h (valor): establece un n mximo de saltos.
1
Redes de Informacin Comandos Utilizados en Redes
2
Redes de Informacin Comandos Utilizados en Redes
Netsh se puede utilizar entre otras cosas paracambiar los parmetros de la red
desde linea de comandos.
ejemplo defuncionamiento, que podra colocarse en un archivo bat:
Como bien sabis, con Pandora FMS podis personalizar y crear vuestros propios
plugins de monitorizacin. Con la potencia de estos comandos de red y la
flexibilidad de Pandora FMS podris crear plugins que os salven de muchos
problemas y os eviten quebraderos de cabeza.
VNStat
Uno de los comandos de red ms completos. Funciona en todos los sistemas Linux
y BSD, y nos permite monitorizar el trfico de red desde la consola. Con VNStat
podemos recoger todo el trfico que queramos de cualquier interfaz que
configuremos. Una de las grandes diferencias es que VNStat recoge los datos del
kernel, en lugar del propio interfaz, siendo mucho menos pesada su ejecucin para
el sistema. Tampoco necesita permisos de administrador para ser ejecutado.
Su instalacin es muy fcil y rpida, de manera que podrs monitorizar todas las
interfaces de red que desees. Tiene la capacidad de almacenar la informacin que
recoge para que nunca se pierda, incluso con cadas del sistema o reinicios del
mismo. Tambin debemos tener en cuenta su flexibilidad a la hora de configurar la
lectura del trfico. Es posible configurar vnstat para que escuche el trfico de forma
diaria, por poca de facturacin, y muchas ms opciones.
Finalmente, destacamos que es posible configurar la salida de vnstat para que
genere grficos por consola e incluso personalizarlos con colores.
Ping (Unix/Windows)
3
Redes de Informacin Comandos Utilizados en Redes
El comando de red ms bsico y data de los aos 70. Sirve para varias cosas, y no
es tan simple como la gente cree. Se basa en el protocolo ICMP y se utiliza para
determinar si hay conectividad entre nuestra mquina y otra mquina en la red.
Tambin sirve para medir la velocidad o tiempo de latencia. Es un comando que
existe en todos los sistemas operativos que soporten TCP/IP, y es un bsico que
deberas conocer.
Traceroute (Unix/Windows)
Este comando es muy interesante. Su objetivo principal es conocer el camino que
recorre un paquete a travs de nuestra red. Este comando de red nos permitir
saber por dnde (mquinas, switches, routers) pasa el paquete y comprobar
que nuestra red funciona correctamente. En caso de problema, nos permite tener
una idea aproximada de dnde est el problema. Pandora FMS lo utiliza en su
herramienta de mapeo de red (Recon Server) y gracias a l y a otras herramientas
avanzadas, puede dibujar una jerarqua de la red.
4
Redes de Informacin Comandos Utilizados en Redes
Ejecucin:
traceroute n (en Unix / Linux)
tracert d (en Windows)
Arp (Unix/Windows)
Comando de red para para modificar y ver la tabla ARP, la cual recoge los
mapeos entre direccin IP y direccin MAC. Es algo de muy bajo nivel, ya que
solo ve las conexiones en nuestro segmento de red de rea local (LAN), pero sirve
para conocer qu mquinas se han conectado directamente con nuestro host o a
qu mquinas nos hemos conectado nosotros. Es una herramienta de diagnstico,
y a veces puede ser interesante monitorizarla por descartar ataques de ARP
Poisoning que son una de las formas ms comunes de ataque de suplantacin en
redes locales.
Con Pandora FMS, una integracin habitual consiste en verificar, en algunos
hosts, que la correspondencia de IP y MAC es siempre la misma. Si cambia
repentinamente, es porque algn host en la red se est haciendo pasar por
otro.
Ejecucin:
arp -a
5
Redes de Informacin Comandos Utilizados en Redes
Netstat (Unix/Windows)
Comando de red que identifica todas las conexiones TCP y UDP abiertas en
una mquina. Adems de esto, nos permite obtener la siguiente informacin:
Tabla de rutas para conocer nuestros interfaces de red y las salidas de los
mismos.
Estadsticas Ethernet que nos muestran paquetes enviados/recibidos y
errores.
Saber el id del proceso que est utilizando la conexin.
Netstat es otro de esos comandos bsicos (como Ping) que sirven para muchas
cosas elementales. Algunos de los elementos que utilizan los agentes de
Pandora FMS de serie para obtener informacin del sistema son las
estadsticas de trfico, el n de conexiones abiertas y lo ms importante, el n
de conexiones pendientes de cierre o en proceso de establecimiento. Un
crecimiento inusual en estas mtricas puede suponer un problema serio, tanto por
problemas de rendimiento de nuestro servidor como por un ataque externo.
6
Redes de Informacin Comandos Utilizados en Redes
7
Redes de Informacin Comandos Utilizados en Redes
NMAP (Unix/Windows)
NMAP se considera el padre de los escneres de red generales. Aunque hoy en
da hay existen herramientas ms fiables para algunas tareas (p.e: Fping), NMAP
no deja de ser una herramienta muy verstil para escanear redes. Sirve tanto para
determinar qu hosts estn vivos en una red, como para hacer escaneos en modos
muy diversos.
Netcat (Windows/Unix)
NetCat, o NC, es el comando de red ms verstil que existe y uno de los ms ligeros.
No obstante su uso requiere algo de imaginacin. Slo si has trasteado con
scripting, entenders la sutileza de su nombre: NetCat. Es una herramienta pensada
para usarse como destino de una redireccin (un pipe o |). Sirve para enviar o recibir
informacin de una conexin. Por ejemplo, una peticin WEB a un servicio, sera
algo tan sencillo como:
echo -e GET http://pandorafms.com HTTP/1.0\n\n | nc pandorafms.com 80
Lsof (Unix/Windows)
El comando lsof no slo se utiliza como herramienta de red. Es una herramienta
que sirve para identificar qu ficheros tiene abierto un proceso. En el caso de
entornos Unix, un fichero es tambin una conexin de red, de forma que sirve para
saber qu puertos tiene abiertos un proceso concreto en ejecucin, algo
extremadamente til en segn qu casos.
Tambin se puede utilizar para saber cuntos ficheros tiene abiertos un proceso, no
tiene que ver con la red, pero seguro que puede servirte de utilidad. Lsof es otro de
esos comandos de red que deberas conocer.
8
Redes de Informacin Comandos Utilizados en Redes
IPtraf (Linux)
Comando especializado para obtener estadsticas de trfico. Tiene una interfaz
ncurses (texto) para analizar en tiempo real el trfico que pasa por una interfaz.
Permite trabajar a bajo nivel y ver qu pares de conexiones tiene establecida esa
mquina y ver en detalle el trfico por pareja de conexin, en tiempo real. Muy til
si ves cosas raras en tu mquina, no sabes qu trfico est pasando por ella, y
necesitas verlo.
9
Redes de Informacin Comandos Utilizados en Redes
CONCLUSIONES
Los comandos internos no necesita la presencia del disco del sistema operativo.
10
Redes de Informacin Comandos Utilizados en Redes
RECOMENDACIONES
11
Redes de Informacin Comandos Utilizados en Redes
E-GRAFA
http://www.trucoswindows.net/redes-wifi-47-Comandos-de-red-tipicos.html
https://blog.pandorafms.org/es/comandos-de-red/
12