
En anteriores entregas;
Presentación | Parte 1 | Parte 2 | Parte 3
Estadísticas en Tshark.
La estadísticas en Tshark, nos informarán del uso de la red, protocolos involucrados en las capturas y estádisticas de uso, comunicaciones entre hosts, etc. Además podemos aplicar filtros a las estádisticas, de tal forma que la información obtenida por ellas es altamente personalizable y flexible.
Existe gran variedad de tipos de estádisticas a mostrar por Tshark: protocolos, comunicaciones entre hosts, estádisticas de direcciones de destino, estadísticas SMB, por longitud de paquetes, HTTP, etc y todo ello aplicando intervalos de tiempo para mostrar los resultados y filtros de captura. Se muestra también información de ratios y porcentajes.
El comando que invoca a las estadísticas es -z. vamos a ver, a continuación, los tipos de estádisticas y ejemplos. Si añadimos -q no apareceran las capturas en pantalla, solo las estadisticas tras pulsar Control+C.
Vamos a ver, a continuación, uno por uno los tipos de estádisticas.
Estadísticas de protocolo.
Sintáxis: -z io,stat,intervalo, filtro,filtro,
Nos muestra información de número de paquetes / frames capturados en un intervalo determinado de tiempo. Podemos aplicar un filtro o varios filtros.
Ejemplo sin aplicación de filtro:
>tshark -i2 -nqzio,stat,5
Capturing on 3Com EtherLink PCI (Microsoft's Packet Scheduler)
3244 packets captured
===================================================================
IO Statistics
Interval: 5.000 secs
Column #0:
| Column #0
Time |frames| bytes
000.000-005.000 23 8140
005.000-010.000 150 31724
010.000-015.000 96 31060
015.000-020.000 78 19897
020.000-025.000 32 5945
025.000-030.000 1212 580278
030.000-035.000 439 209404
035.000-040.000 1170 755060
040.000-045.000 3 174
045.000-050.000 7 408
050.000-055.000 15 1112
055.000-060.000 2 126
060.000-065.000 2 120
065.000-070.000 4 278
070.000-075.000 0 0
075.000-080.000 3 404
080.000-085.000 2 120
085.000-090.000 6 336
===================================================================
Continue reading...