jueves, 14 de febrero de 2019

Captura el tráfico de la red con Darkstat


Darkstat es una herramienta para Linux, usualmente viene incluida en la una gran cantidad de repositorios oficiales. 

Para iniciar debemos instalar en nuestra distribución Debian. Para ello, abrimos un terminal y tecleam

#aptitude install darkstat


Cómo configurar Darkstat

Para configurar Darkstat se debe editar el archivo de configuración de que se encuentra en la ruta “/etc/darkstat/init.cfg”.

Nota: Antes de poder ejecutar la herramienta debemos cambiar unos valores en este archivo, por lo que desde el mismo terminal volvemos a colocar lo siguiente:

Respaldo del original
cp /etc/darkstat/init.cfg /etc/darkstat/init.cfg-original

a continuacion modificamos:
nano /etc/darkstat/init.cfg

Una vez que entramos al archivo de configuración observamos lo siguiente:



Aquí debemos configurar los siguientes parámetros

Cambiamos de No a Yes
START_DARKSTAT=yes

Si estamos analizando la interfaz Lan colocamos -i eth0 en el caso que estemos utilizando la interfaz Wan utilizamos -i wan0
INTERFACE="-i eth0"

El puerto por default que trae es 666 se lo cambiaremos a 8081 o el de su preferencia
PORT="-p 8081"

Aqui colocamos la ip del equipo local que tenemos 
BINDIP="-b 128.10.10.180"

En este espacio colocamos el Gateway y la mascara de red.
(Pertenece a un Rango Privado o Reservado )
LOCAL="-l 128.10.10.1/255.255.255.0"

Por ultimo descomentamos DNS
DNS="--no-dns"

Debería quedar como lo muestra la siguiente imagen


Una vez configurado guardamos y nos dirigimos al navegador donde de forma gráfica observaremos el trafico de red de nuestro equipo y de las ip de la red.

No hay comentarios:

Publicar un comentario