Antonio Trujillo Carmona escribió:
Nada mejor para ver el tráfico que Wireshark. Configuras el switch (si es administrable) para que te desvíe todo el tráfico a un puerto (en cisco se le llama monitor) y enchufas ahí el wireshark, y a mirar paquetes se ha dicho... no se si será divertido, pero se aprende mucho.En el trabajo estamos teniendo problemas con algún virus que ataca a unas impresora, no me digáis que limpie los ordenadores porque son mas de 2500, se me ocurre poner un ordenador en un puerto espejo del conmutador para analizar el trafico y buscar el atacante, la pregunta. ¿que programas pondríais en el equipo para poder hacer todas lascapturas posibles y encontrar a los equipos culpables?
Saludos