Ejercicio 2 Wireshark
Filtro para que sólo muestre direcciones ipv4 mayores a 1000 bytes:
¿Cómo almacenaría en una captura solo los paquetes mostrados?
Primero escribiremos el filtro que requerimos en donde:
(IP)= Filtra solos los paquetes de IPV4.
(&&) = Más,
(frame.len > 1000) = Indica que únicamente mostrara paquetes cuyo tamaño total del frame sea mayor de 1000 bytes.
Después de aplicar el filtro daremos clic en archivo, después en "Exportar paquetes especificados". En el apartado que nos muestre erigiremos la opción de "Mostrados". Por último, definimos el tipo de archivo que guardaremos.
(Ejemplo):
¿Qué relación encuentra?
Todos son mayores de 1000 bytes, pero la diferencia se encuentra el nivel de bits que contiene cada uno.
Conclusión:
Es muy curioso como antes de entrar a youtube todos los paquetes manejaban otros tamaños, pero una vez entre, se elevó bastante el número de paquetes que contenían más de 1000 bytes.


Comentarios
Publicar un comentario