Análise de Tráfego em Redes TCP/IP
Utilize tcpdump na análise de tráfegos em qualquer sistema operacional
Descrição do livro
O grande objetivo deste livro é mostrar como realizar a análise de tráfego em redes. A nova geração IP (IPv6) também é abordada com certa profundidade, garantindo um bom entendimento sobre essa tecnologia.
Este livro utiliza o tcpdump, exaustivamente, para demonstrar a teoria com base em capturas de tráfego e, consequentemente, ensinar sua análise. Todo o trabalho está dividido em uma introdução e cinco partes, a saber: conceitos básicos; protocolos básicos em redes TCP/IP e sua análise; conhecimentos específicos em redes TCP/IP e sua análise; tráfegos diversos e sistemas específicos; apêndices.
É feita uma ampla abordagem sobre protocolos de rede e assuntos correlatos, como IPv4, IPv6, TCP, UDP, ICMP, Ethernet, ARP e NDP, Modelo OSI, roteamento em redes, bridges e sistemas de firewall. Também serão realizados trabalhos com simuladores de redes e programas para detectar invasões.
Por seu conteúdo, este livro poderá ser utilizado tanto por autodidatas quanto por universitários de graduação e pós-graduação. É um livro direcionado a todos que empregam TCP/IP dentro de uma rede de computadores, independentemente do sistema operacional utilizado. A análise de tráfego poderá ser feita em qualquer ambiente e os conhecimentos aqui disponibilizados são universais.
Ver menos ▲Sumário
- Agradecimentos
- Sobre o autor
- Como fazer contato
- Prefácio
- Introdução
- Capítulo 1 ■ O que é a análise de tráfego?
- 1.1 Desconhecimento sobre redes: um problema histórico
- 1.2 Análise de tráfego em redes TCP/IP
- 1.3 Exemplos dos trabalhos a serem realizados neste livro
- 1.4 Este livro é só para quem usa GNU/Linux?
- 1.5 Conclusão
- Capítulo 2 ■ Redes de computadores
- 2.1 Conceito de rede de computadores
- 2.2 Definições de servidor de rede e de cliente de rede
- 2.3 É possível uma rede sem servidor?
- 2.4 Host e hostname
- 2.5 Famílias de protocolos de rede
- 2.6 Modalidades básicas de transmissão de dados
- 2.7 Algumas classificações de redes
- 2.8 Convenções quanto à velocidade do tráfego
- 2.9 RFCs
- 2.10 IANA
- 2.11 IEEE
- 2.12 IETF
- 2.13 Conclusão
- Capítulo 3 ■ Redes TCP/IP
- 3.1 IPv4 e IPv6
- 3.2 Noções básicas sobre o IPv4
- 3.3 Endereços IPv4 especiais
- 3.4 Noções básicas sobre o IPv6
- 3.5 Endereços IPv6 especiais
- 3.6 Distribuição de endereços IP válidos
- 3.7 Portas
- 3.8 Socket
- 3.9 DNS e DHCP
- 3.10 NAT e PAT
- 3.11 Conclusão
- Capítulo 4 ■ Comandos para análise e auditoria de redes
- 4.1 Comandos para auditoria local
- 4.2 Comandos para o levantamento de dados
- 4.3 Comandos para a análise de tráfego
- 4.4 Calculadoras IP
- 4.5 Outras ferramentas baseadas na libpcap ou úteis em redes
- 4.6 Conclusão
- Capítulo 5 ■ Protocolo IPv4
- 5.1 Composição de um protocolo de rede
- 5.2 Protocolo IP versão 4 (IPv4)
- 5.3 Características do IPv4
- 5.4 Considerações gerais sobre os protocolos IP
- 5.5 Tráfego do IP em bytes
- 5.6 Observando, aprendendo e acreditando no tcpdump
- 5.7 Conclusão
- Capítulo 6 ■ Protocolo TCP
- 6.1 Protocolo TCP
- 6.2 Campos do TCP
- 6.3 Características do TCP
- 6.4 Conclusão
- Capítulo 7 ■ Protocolo UDP
- 7.1 Protocolo UDP
- 7.2 Campos do UDP
- 7.3 Tráfego UDP
- 7.4 Considerações gerais sobre o TCP e o UDP
- 7.5 Conclusão
- Capítulo 8 ■ Protocolo ICMP
- 8.1 O trabalho do ICMP
- 8.2 Tipos e códigos ICMP
- 8.3 Estrutura do ICMP
- 8.4 Bloqueio de ICMP nas redes
- 8.5 Conclusão
- Capítulo 9 ■ Protocolo IPv6
- 9.1 Tráfego IPv6
- 9.2 Campos do IPv6
- 9.3 Considerações específicas sobre o IPv6
- 9.4 Conclusão
- Capítulo 10 ■ Payloads que falam
- 10.1 Servidores falantes, clientes calados
- 10.2 Quando devo analisar o payload?
- 10.3 Conclusão
- Capítulo 11 ■ Protocolos Ethernet, ARP e NDP
- 11.1 Protocolo Ethernet
- 11.2 Protocolo ARP (IPv4)
- 11.3 Protocolo NDP (IPv6)
- 11.4 Placas de rede com MACs clonados
- 11.5 Conclusão
- Capítulo 12 ■ Modelo OSI
- 12.1 Finalidade do Modelo OSI
- 12.2 Modelo OSI na prática
- 12.3 As sete camadas do OSI
- 12.4 Entendendo um pouco mais sobre o Modelo OSI
- 12.5 MTU e MSS
- 12.6 UDP e MTU
- 12.7 Aplicações comandam o TCP e o UDP
- 12.8 Path MTU Discovery
- 12.9 Modelo TCP/IP
- 12.10 Conclusão
- Capítulo 13 ■ Roteamento em redes TCP/IP
- 13.1 Limites de uma rede
- 13.2 Comunicação com máquinas em outros segmentos
- 13.3 Conceitos básicos em roteamento
- 13.4 Mecanismo de roteamento
- 13.5 Consequências da falta de rotas em uma máquina
- 13.6 Proxy ARP
- 13.7 Roteamento estático e roteamento dinâmico
- 13.8 Roteamento no IPv6
- 13.9 Conclusão
- Capítulo 14 ■ Bridges e sua utilidade na análise de tráfego
- 14.1 Utilização da bridge
- 14.2 Bridges na análise de tráfego
- 14.3 Um notebook, duas placas de rede
- 14.4 Habilitação da bridge em GNU/Linux
- 14.5 Gravação de tráfego
- 14.6 Curiosidade: roteadores wireless em modo bridge
- 14.7 Conclusão
- Capítulo 15 ■ Tráfego DNS
- 15.1 Sistema DNS
- 15.2 Exemplo de configuração de DNS
- 15.3 Consulta DNS
- 15.4 Outros registros DNS
- 15.5 Análise de tráfego em DNS
- 15.6 Caso real: roteador wireless clandestino
- 15.7 Conclusão
- Capítulo 16 ■ Outros tráfegos comuns em redes
- 16.1 Tráfego VLAN
- 16.2 Tráfego STP
- 16.3 Tráfego IGMP
- 16.4 Tráfego de redes Microsoft
- 16.5 Tráfego mDNS
- 16.6 Tráfego DHCP
- 16.7 Tráfego UPnP
- 16.8 Tráfego SNMP
- 16.9 Outros tráfegos
- 16.10 Conclusão
- Capítulo 17 ■ Sistemas de firewall
- 17.1 Conceitos básicos em sistemas de firewall
- 17.2 Sistemas de firewall
- 17.3 Defesa em profundidade
- 17.4 Elementos de firewall
- 17.5 Exemplo de topologia de sistemas firewall
- 17.6 Influência da criptografia em sistemas de firewall
- 17.7 SSL inspection
- 17.8 Honeypots e honeynets
- 17.9 Conclusão
- Apêndice A ■ Simulador de redes CORE
- A 1 O que vem a ser o CORE?
- A 2 Instalação do CORE
- A 3 Execução do CORE
- Apêndice B ■ Elementos básicos de segurança e administração em redes
- B 1 Objetivo deste apêndice
- B 2 Mensageiros
- B 3 Elementos de firewall
- Apêndice C ■ Algumas ferramentas utilizadas neste livro e outras dicas
- C 1 telnet
- C 2 netcat
- C 3 packit
- C 4 iperf
- C 5 Arquivo teste
- C 6 dstat
- C 7 iptraf
- Apêndice D ■ Portas TCP e UDP importantes
- Referências bibliográficas
- Sites na Internet
- Livros
- Índice remissivo
Sobre o autor
João Eriberto Mota Filho é Oficial de Cavalaria do Exército Brasileiro, atualmente na reserva. Foi gerente de rede e de segurança em redes no Exército por 15 anos. Foi responsável pela idealização e montagem da rede central de segurança das Olimpíadas Rio 2016. É professor de pós-graduação em diversas instituições de ensino. Autor dos… Ver perfil completo ▶
Livros relacionados
Opinião dos leitores
Edson L F
Eu com mais de 20 anos de atuacao na area pensei que já sabia de tudo até ler por completo esse livro. É um livro que realmente ensina o profissional a atuar com rede e seguir na area de segurança com embasamento aproprado, que é saber como funcionam os protocolos analisando-os. E nao somente decoreba de camada OSI e coisas sem sentido algum. Vale a pena ver os videos do autor no Youtube como complemento. Eu que atuo na area e sou docente em redes/cybersegurança, esse livro serviu como estimulo a aprender mais do que já sabia, quebrar varios conceitos errados e continuar seguindo na area.
Leandro S
Excelente o livro.
Delci S J
O livro é EXCELENTE! Super recomendo a estudantes e profissionais de infraestrutura de T.I. Autor dispensa apresentações, devido a sua enorme contribuição na distribuição GNU Linux Debian. Sou seguidor em seu site, redes sociais, artigos e documentos técnicos que o mesmo produz, sempre de conteúdo enriquecedor.
Matheus C F
Destina-se não somente (mas recomendado) ao pessoal da área de TI, desde estudantes à profissionais, mas também a qualquer usuário(a)s que tiverem contato com rede de computadores, pois a explanação deste livro servirá de referência básica sobre a composição do funcionamento da Internet de forma geral, evitando-se focar somente na complexidade técnica aprofundada sobre a mesma. Sou grato ao autor, João Eriberto M. Filho e a seus referentes autores que o inspiraram na produção desta magnífica obra e também a Editora por disponibilizar este material de qualidade.






