<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-34493370.post4096730436724990270..comments</id><updated>2009-04-08T15:32:53.806-06:00</updated><title type='text'>Comments on Soporte de Redes: Wireshark 101 - Estadísticas Parte I</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.soportederedes.com/feeds/4096730436724990270/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html'/><author><name>Leonel Munguia</name><uri>http://www.blogger.com/profile/02540594536579918692</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-34493370.post-8015379249272144348</id><published>2009-04-08T15:32:00.000-06:00</published><updated>2009-04-08T15:32:00.000-06:00</updated><title type='text'>Hola LeonelTengo una consulta sobre las estadistic...</title><content type='html'>Hola Leonel&lt;BR/&gt;&lt;BR/&gt;Tengo una consulta sobre las estadisticas que presenta Wireshark, en las estadisticas que significan los datos de la columna End Packets y End Bytes, cual es la diferencia con el Packets y Bytes.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/8015379249272144348'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/8015379249272144348'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html?showComment=1239226320000#c8015379249272144348' title=''/><author><name>Analisis Matemático</name><uri>http://www.blogger.com/profile/14381042614143940290</uri><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html' ref='tag:blogger.com,1999:blog-34493370.post-4096730436724990270' source='http://www.blogger.com/feeds/34493370/posts/default/4096730436724990270' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-5991160908225763484</id><published>2007-08-29T14:16:00.000-06:00</published><updated>2007-08-29T14:16:00.000-06:00</updated><title type='text'>Richard, mi primera pregunta es si en tu organizac...</title><content type='html'>Richard, mi primera pregunta es si en tu organización cuentan con un servidor de correo, es decir, si ustedes administran las cuentas de correo de tu dominio?, porque si es así, el primer lugar a investigar es el servidor de correo, ahora, volviendo al uso del wireshark, lo clave es identificar, es donde colocarlo para capturar el tráfico que sea relevante a tu investigación, esto depende de la topología de red que tienes y el equipo con el que cuentas, supongo que en tu caso específico, deberia estar ubicado en un punto en el que pueda ver todo el tráfico que sale a internet, puede ser la interface ethernet del router de salida.  Bueno amigo, espero que este tip te sea de utilidad, de todas formas, tu caso no es tan sencillo y si necesitas más apoyo, no dudes en escribirme a lmunguia@soportederedes.com</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/5991160908225763484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/5991160908225763484'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html?showComment=1188418560000#c5991160908225763484' title=''/><author><name>Leonel Munguia</name><uri>http://www.blogger.com/profile/02540594536579918692</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='03319766015947300170'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html' ref='tag:blogger.com,1999:blog-34493370.post-4096730436724990270' source='http://www.blogger.com/feeds/34493370/posts/default/4096730436724990270' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-3349087066512422965</id><published>2007-08-29T12:16:00.000-06:00</published><updated>2007-08-29T12:16:00.000-06:00</updated><title type='text'>Hola Leonel.Hoy acabo de instalar el wireshark V.0...</title><content type='html'>Hola Leonel.&lt;BR/&gt;Hoy acabo de instalar el wireshark V.0.99.6a, y a empezar a probar el programa siguiendo tus indicaciones. El objetivo principal es reconocer que maquina esta generando mayor trafico, en especial el envio de mails. Esto porque ya varias veces nuestro dominio a aparecido en listas de spam. Podrias indicarme como podria lograr esta operacion. Desde ya gracias por la ayuda.&lt;BR/&gt;Un saludo desde Peru y gracias por el apoyo moral en estos tiempos dificiles.&lt;BR/&gt;Richard</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/3349087066512422965'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/3349087066512422965'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html?showComment=1188411360000#c3349087066512422965' title=''/><author><name>Anonymous</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html' ref='tag:blogger.com,1999:blog-34493370.post-4096730436724990270' source='http://www.blogger.com/feeds/34493370/posts/default/4096730436724990270' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-2937326024444379197</id><published>2007-08-10T21:59:00.000-06:00</published><updated>2007-08-10T21:59:00.000-06:00</updated><title type='text'>Gabriel, todo depende del contexto, por ejemplo, s...</title><content type='html'>Gabriel, todo depende del contexto, por ejemplo, si estas bajando un archivo de internet, lo normal es que haya bastante trafico de "bajada" y poco de "subida", la ventaja que tienes con Wireshark, es que en base a lo observado en las estadisticas, puedes ir a los paquetes y examinar que tipo de trafico esta pasando, para determinar si es sospechoso o no, para ello puedes aplicar filtros que te muestren unicamente las dos direcciones en cuestion y de esa manera determinar si lo que estas viendo es normal o no.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/2937326024444379197'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/2937326024444379197'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html?showComment=1186804740000#c2937326024444379197' title=''/><author><name>Leonel Munguia</name><uri>http://www.blogger.com/profile/02540594536579918692</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='03319766015947300170'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html' ref='tag:blogger.com,1999:blog-34493370.post-4096730436724990270' source='http://www.blogger.com/feeds/34493370/posts/default/4096730436724990270' type='text/html'/></entry><entry><id>tag:blogger.com,1999:blog-34493370.post-5723467358375006254</id><published>2007-08-10T10:25:00.000-06:00</published><updated>2007-08-10T10:25:00.000-06:00</updated><title type='text'>Tengo una duda, en las opciones que explicas, que ...</title><content type='html'>Tengo una duda, en las opciones que explicas, que te indica si un host esta enviando muchos paquetes a otro y el host destino tiene poco trafico en respuesta al host origen.&lt;BR/&gt;&lt;BR/&gt;esto puede ser causa de algun problema?</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/5723467358375006254'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/34493370/4096730436724990270/comments/default/5723467358375006254'/><link rel='alternate' type='text/html' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html?showComment=1186763100000#c5723467358375006254' title=''/><author><name>Gabriel Avila Gonzalez</name><email>noreply@blogger.com</email></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.soportederedes.com/2007/08/wireshark-101-estadsticas-parte-i.html' ref='tag:blogger.com,1999:blog-34493370.post-4096730436724990270' source='http://www.blogger.com/feeds/34493370/posts/default/4096730436724990270' type='text/html'/></entry></feed>