EtherApe es un monitor de red gráfico para Unix modelo de etherman. Con la capa de enlace, IP y modos de TCP, se muestra la actividad de red gráficamente. Los anfitriones y los enlaces cambian de tamaño con el tráfico, los protocolos se muestran codificados por colores. Es compatible con Ethernet, FDDI, Token Ring, RDSI, PPP, SLIP y dispositivos WLAN, además de varios formatos de encapsulación. Puede filtrar el tráfico que se muestra, y puede leer los paquetes de un archivo, así como vivir de la red. obtener estadísticas de nodo se pueden exportar.
Cómo abrir EtterApe
Internet>EtherApe (as root)
Como ejemplo usaremos dos direcciones IP de estos sistemas operativos.
OS NOMBRE : BackTrack 5
Dirección IP : 192.168.232.128
OS NOMBRE : Metasploitable
Dirección IP : 192.168.232.129
Ejemplo 1: ping desde Metasploitable a Backtrack 5
Ejemplo 2: Apertura web
Preferencias EtherApe
Para abrir Preferencias, vaya a Archivo> Preferencias
En Preferencias, hay 3 pestañas:
1 Diagram
2 Color
3 Timings
Diagram - En la ficha Esquema, usted puede hacer cambios en:- Protocolo de nivel de pila
- Nodo de tamaño variable
- Modo de tamaño
- Nodo Multiplicador Radio
- Enlace Ancho
- Capture Filter
- Nodo Label Fuente
- Nodo de etiquetas de color
Color de etiqueta: - En la pestaña de color etiqueta, se puede:
- Añadir color
- Retire color
- Cambiar el color
- Editar colores
- Asignar colores
Tab Timings: - Desde aquí se puede establecer los tiempos.
Desde aquí se puede seleccionar el modo de captura. Los diferentes tipos de modalidad son:
- Token Ring
- FDDI
- Ethernet
- IP
- TCP
INTERACE
Aquí usted puede seleccionar su interfaz. Por ejemplo, mi interfaz es eth0.
VIEW
Desde esta ficha, se puede ver -
- Protocolos
- Nodos
- Barra de herramientas
- Barra de estado