Análise de Tráfego em Redes TCP/IP

Utilize tcpdump na análise de tráfegos em qualquer sistema operacional

Análise de Tráfego em Redes TCP/IP
× Análise de Tráfego em Redes TCP/IP

Análise de Tráfego em Redes TCP/IP

Compartilhar

Autor: João Eriberto Mota Filho

ISBN impresso: 978-85-7522-375-8
Ano: 2013
Páginas: 416
Preço: R$ 98,00

106 opiniões | Opine sobre este livro

Descrição do livro

O grande objetivo deste livro é mostrar como realizar a análise de tráfego em redes. A nova geração IP (IPv6) também é abordada com certa profundidade, garantindo um bom entendimento sobre essa tecnologia.

Este livro utiliza o tcpdump, exaustivamente, para demonstrar a teoria com base em capturas de tráfego e, consequentemente, ensinar sua análise. Todo o trabalho está dividido em uma introdução e cinco partes, a saber: conceitos básicos; protocolos básicos em redes TCP/IP e sua análise; conhecimentos específicos em redes TCP/IP e sua análise; tráfegos diversos e sistemas específicos; apêndices.

É feita uma ampla abordagem sobre protocolos de rede e assuntos correlatos, como IPv4, IPv6, TCP, UDP, ICMP, Ethernet, ARP e NDP, Modelo OSI, roteamento em redes, bridges e sistemas de firewall. Também serão realizados trabalhos com simuladores de redes e programas para detectar invasões.

Por seu conteúdo, este livro poderá ser utilizado tanto por autodidatas quanto por universitários de graduação e pós-graduação. É um livro direcionado a todos que empregam TCP/IP dentro de uma rede de computadores, independentemente do sistema operacional utilizado. A análise de tráfego poderá ser feita em qualquer ambiente e os conhecimentos aqui disponibilizados são universais.

Ver menos ▲

Sumário

  • Agradecimentos
  • Sobre o autor
  • Como fazer contato
  • Prefácio
  • Introdução
  • Capítulo 1 ■ O que é a análise de tráfego?
    • 1.1 Desconhecimento sobre redes: um problema histórico
    • 1.2 Análise de tráfego em redes TCP/IP
    • 1.3 Exemplos dos trabalhos a serem realizados neste livro
    • 1.4 Este livro é só para quem usa GNU/Linux?
    • 1.5 Conclusão
  • Capítulo 2 ■ Redes de computadores
    • 2.1 Conceito de rede de computadores
    • 2.2 Definições de servidor de rede e de cliente de rede
    • 2.3 É possível uma rede sem servidor?
    • 2.4 Host e hostname
    • 2.5 Famílias de protocolos de rede
    • 2.6 Modalidades básicas de transmissão de dados
    • 2.7 Algumas classificações de redes
    • 2.8 Convenções quanto à velocidade do tráfego
    • 2.9 RFCs
    • 2.10 IANA
    • 2.11 IEEE
    • 2.12 IETF
    • 2.13 Conclusão
  • Capítulo 3 ■ Redes TCP/IP
    • 3.1 IPv4 e IPv6
    • 3.2 Noções básicas sobre o IPv4
    • 3.3 Endereços IPv4 especiais
    • 3.4 Noções básicas sobre o IPv6
    • 3.5 Endereços IPv6 especiais
    • 3.6 Distribuição de endereços IP válidos
    • 3.7 Portas
    • 3.8 Socket
    • 3.9 DNS e DHCP
    • 3.10 NAT e PAT
    • 3.11 Conclusão
  • Capítulo 4 ■ Comandos para análise e auditoria de redes
    • 4.1 Comandos para auditoria local
    • 4.2 Comandos para o levantamento de dados
    • 4.3 Comandos para a análise de tráfego
    • 4.4 Calculadoras IP
    • 4.5 Outras ferramentas baseadas na libpcap ou úteis em redes
    • 4.6 Conclusão
  • Capítulo 5 ■ Protocolo IPv4
    • 5.1 Composição de um protocolo de rede
    • 5.2 Protocolo IP versão 4 (IPv4)
    • 5.3 Características do IPv4
    • 5.4 Considerações gerais sobre os protocolos IP
    • 5.5 Tráfego do IP em bytes
    • 5.6 Observando, aprendendo e acreditando no tcpdump
    • 5.7 Conclusão
  • Capítulo 6 ■ Protocolo TCP
    • 6.1 Protocolo TCP
    • 6.2 Campos do TCP
    • 6.3 Características do TCP
    • 6.4 Conclusão
  • Capítulo 7 ■ Protocolo UDP
    • 7.1 Protocolo UDP
    • 7.2 Campos do UDP
    • 7.3 Tráfego UDP
    • 7.4 Considerações gerais sobre o TCP e o UDP
    • 7.5 Conclusão
  • Capítulo 8 ■ Protocolo ICMP
    • 8.1 O trabalho do ICMP
    • 8.2 Tipos e códigos ICMP
    • 8.3 Estrutura do ICMP
    • 8.4 Bloqueio de ICMP nas redes
    • 8.5 Conclusão
  • Capítulo 9 ■ Protocolo IPv6
    • 9.1 Tráfego IPv6
    • 9.2 Campos do IPv6
    • 9.3 Considerações específicas sobre o IPv6
    • 9.4 Conclusão
  • Capítulo 10 ■ Payloads que falam
    • 10.1 Servidores falantes, clientes calados
    • 10.2 Quando devo analisar o payload?
    • 10.3 Conclusão
  • Capítulo 11 ■ Protocolos Ethernet, ARP e NDP
    • 11.1 Protocolo Ethernet
    • 11.2 Protocolo ARP (IPv4)
    • 11.3 Protocolo NDP (IPv6)
    • 11.4 Placas de rede com MACs clonados
    • 11.5 Conclusão
  • Capítulo 12 ■ Modelo OSI
    • 12.1 Finalidade do Modelo OSI
    • 12.2 Modelo OSI na prática
    • 12.3 As sete camadas do OSI
    • 12.4 Entendendo um pouco mais sobre o Modelo OSI
    • 12.5 MTU e MSS
    • 12.6 UDP e MTU
    • 12.7 Aplicações comandam o TCP e o UDP
    • 12.8 Path MTU Discovery
    • 12.9 Modelo TCP/IP
    • 12.10 Conclusão
  • Capítulo 13 ■ Roteamento em redes TCP/IP
    • 13.1 Limites de uma rede
    • 13.2 Comunicação com máquinas em outros segmentos
    • 13.3 Conceitos básicos em roteamento
    • 13.4 Mecanismo de roteamento
    • 13.5 Consequências da falta de rotas em uma máquina
    • 13.6 Proxy ARP
    • 13.7 Roteamento estático e roteamento dinâmico
    • 13.8 Roteamento no IPv6
    • 13.9 Conclusão
  • Capítulo 14 ■ Bridges e sua utilidade na análise de tráfego
    • 14.1 Utilização da bridge
    • 14.2 Bridges na análise de tráfego
    • 14.3 Um notebook, duas placas de rede
    • 14.4 Habilitação da bridge em GNU/Linux
    • 14.5 Gravação de tráfego
    • 14.6 Curiosidade: roteadores wireless em modo bridge
    • 14.7 Conclusão
  • Capítulo 15 ■ Tráfego DNS
    • 15.1 Sistema DNS
    • 15.2 Exemplo de configuração de DNS
    • 15.3 Consulta DNS
    • 15.4 Outros registros DNS
    • 15.5 Análise de tráfego em DNS
    • 15.6 Caso real: roteador wireless clandestino
    • 15.7 Conclusão
  • Capítulo 16 ■ Outros tráfegos comuns em redes
    • 16.1 Tráfego VLAN
    • 16.2 Tráfego STP
    • 16.3 Tráfego IGMP
    • 16.4 Tráfego de redes Microsoft
    • 16.5 Tráfego mDNS
    • 16.6 Tráfego DHCP
    • 16.7 Tráfego UPnP
    • 16.8 Tráfego SNMP
    • 16.9 Outros tráfegos
    • 16.10 Conclusão
  • Capítulo 17 ■ Sistemas de firewall
    • 17.1 Conceitos básicos em sistemas de firewall
    • 17.2 Sistemas de firewall
    • 17.3 Defesa em profundidade
    • 17.4 Elementos de firewall
    • 17.5 Exemplo de topologia de sistemas firewall
    • 17.6 Influência da criptografia em sistemas de firewall
    • 17.7 SSL inspection
    • 17.8 Honeypots e honeynets
    • 17.9 Conclusão
  • Apêndice A ■ Simulador de redes CORE
    • A 1 O que vem a ser o CORE?
    • A 2 Instalação do CORE
    • A 3 Execução do CORE
  • Apêndice B ■ Elementos básicos de segurança e administração em redes
    • B 1 Objetivo deste apêndice
    • B 2 Mensageiros
    • B 3 Elementos de firewall
  • Apêndice C ■ Algumas ferramentas utilizadas neste livro e outras dicas
    • C 1 telnet
    • C 2 netcat
    • C 3 packit
    • C 4 iperf
    • C 5 Arquivo teste
    • C 6 dstat
    • C 7 iptraf
  • Apêndice D ■ Portas TCP e UDP importantes
  • Referências bibliográficas
    • Sites na Internet
    • Livros
  • Índice remissivo
Ver sumário completo ▼

Sobre o autor

João Eriberto Mota Filho

João Eriberto Mota Filho é Oficial de Cavalaria do Exército Brasileiro, atualmente na reserva. Foi gerente de rede e de segurança em redes no Exército por 15 anos. Foi responsável pela idealização e montagem da rede central de segurança das Olimpíadas Rio 2016. É professor de pós-graduação em diversas instituições de ensino. Autor dos… Ver perfil completo ▶

Opinião dos leitores

Edson L F

Eu com mais de 20 anos de atuacao na area pensei que já sabia de tudo até ler por completo esse livro. É um livro que realmente ensina o profissional a atuar com rede e seguir na area de segurança com embasamento aproprado, que é saber como funcionam os protocolos analisando-os. E nao somente decoreba de camada OSI e coisas sem sentido algum. Vale a pena ver os videos do autor no Youtube como complemento. Eu que atuo na area e sou docente em redes/cybersegurança, esse livro serviu como estimulo a aprender mais do que já sabia, quebrar varios conceitos errados e continuar seguindo na area.

Leandro S

Excelente o livro.

Delci S J

O livro é EXCELENTE! Super recomendo a estudantes e profissionais de infraestrutura de T.I. Autor dispensa apresentações, devido a sua enorme contribuição na distribuição GNU Linux Debian. Sou seguidor em seu site, redes sociais, artigos e documentos técnicos que o mesmo produz, sempre de conteúdo enriquecedor.

Matheus C F

Destina-se não somente (mas recomendado) ao pessoal da área de TI, desde estudantes à profissionais, mas também a qualquer usuário(a)s que tiverem contato com rede de computadores, pois a explanação deste livro servirá de referência básica sobre a composição do funcionamento da Internet de forma geral, evitando-se focar somente na complexidade técnica aprofundada sobre a mesma. Sou grato ao autor, João Eriberto M. Filho e a seus referentes autores que o inspiraram na produção desta magnífica obra e também a Editora por disponibilizar este material de qualidade.

Ver todas ▼