Control de Análisis de tráfico
1- Estadísticas de captura:
a. Fecha y hora de inicio de captura:
b. Tamaño del archivo en bytes: 262144
i.
c. Número de paquetes capturados: 26410
i.
d. Tamaño archivo guardado en disco:
i.
2- Parametros de la red capturada
a. Ip address: [Link]
b. Mask: [Link]
c. Gateway: [Link]
Evidencia:
3- % de tráfico TCP vs % de tráfico UDP
25% TCP – 5% UDP el resto de paquetes son transmisiones en V6.
4- Conversaciones en IPv4
Dirección IP Puerto Servicio
[Link] 50765 - 443 AWS (VPN de juegos)
[Link] 50800 - 443 Microsoft Corp. (validación
Office)
[Link] 50723 - 443 Microsoft Corp
[Link] 50673 - 443 Akamai (acelerador de cache)
[Link] 123 - 123 NTP Microsoft (servicio de
actualización horario)
[Link] 50763 - 443 Amazon Tech. (navegación en
AWS services)
5. Entregue el gráfico (de líneas) de tendencia para los siguientes protocolos:
a) Tráfico total:
b) HHTP / HTTPS
c) TCP
d) UDP
e) Errores.
6. Información Experta:
Malformed packet: la trama de paquetes TCP no es correcta por tanto genera problemas de
comunicación, podrían existir configuraciones peligrosas en los paquetes, se debe revisar en
detalle.
DNS query transimision: DNS no esta respondiendo a tiempo o no se encuentra disponible o no
corresponde al host real por lo que se consulta nuevamente.
Connection reset: La coneccion establecida se resetea del lado del servidor o un punto medio que
corta la comuniacion debido a algún cambio o TTL del paquete pudiendo ser un puerto que se
cierra o un FW de por medio.
Previous segments not captured: podría referirse a problemas de intermitencia en la red.
Ignored Uknow record: existen perdidas de segmentos TCP.
ACKed segment that wasnt captured: Wireshark no logra capturer el segment o paquete debido
que es muy rápido.
Failed to describe handshake: no se pudo establecer una negociación valida para wireshark se
deben revisar los parámetros.
D-SACK Sequence: Se han generado secuencias de paquetes continuos duplicados. Cada duplicado
se informa como máximo una vez. Permite que el TCP del remitente determine cuándo no es
necesaria una retransmisión.