Certificación de Wireshark:
WCA-101 ANALISTA CERTIFICADO DE WIRESHARK https://www.wireshark.org/pdf/wca-objectives.pdf
Introducción al análisis de redes
Introducción a Wireshark
Recopilación de los datos
Configuración y uso de Wireshark
Configurando Wireshark
Creación y optimización de perfiles de configuración para la captura de datos
Uso de filtros de captura para capturar tráfico sospechoso específico
Ubicación: Cómo los dispositivos de infraestructura de red afectan el análisis de redes Ethernet
Concentradores, conmutadores, puentes, enrutadores, cortafuegos y CSU / DSU
Construcción, uso e interpretación de reglas de color
Definir valores de tiempo e interpretar resúmenes
Respondiendo a las preguntas clave: interpretar las estadísticas básicas del archivo de seguimiento
Creación y aplicación de filtros de visualización
Anotar, Guardar, Exportar e Imprimir Paquetes
Seguir transmisiones y reensamblar datos
Usa el Sistema Experto de Wireshark
* Cuestionario de la WCA #1
Analizando los datos – Los protocolos
Fundamentos de Ethernet
Estructura, análisis y filtrado
Analizar e identificar las características clave de las tramas Ethernet v2
Sistema de nombres de dominio (DNS)
Estructura, análisis y filtrado
Analizar consultas y respuestas DNS normales
Protocolo de Resolución de Direcciones (ARP)
Estructura, análisis y filtrado
Analizar solicitudes y respuestas ARP normales
Analizar el ARP gratuito
Protocolo de configuración dinámica de host (DHCPv4) y direccionamiento IP privado automático (APIPA)
Estructura, análisis y filtrado
Analizar el tráfico DHCP normal
Protocolo de Internet (IPv4/6)
Estructura, análisis y filtrado
Analizar el tráfico IPv4 normal
Identificar las distintas direcciones IP, clases y códigos de prefijo
Protocolo de mensajes de control de Internet (ICMPv4/6)
Estructura, análisis y filtrado
Escribir y Codificar Números
* Examen de WCA #2
Datagrama de Usuario (UDP)
Estructura, análisis y filtrado
Analizar el tráfico UDP normal
Protocolo de Control de Transmisión (TCP)
Estructura, análisis y filtrado
Resumen del análisis TCP/IP
Gráficos de tasas de E/S y tendencias de TCP
Definición del establecimiento de conexiones TCP
Definición de cómo se rechazan los servicios basados en TCP
Las conexiones TCP se terminan mediante un proceso de enlace de cuatro vías (four-way handshake). Esto permite que ambos lados cierren la conexión de forma independiente. Los pasos son los siguientes:
1. **FIN:** El cliente (o el servidor que desea iniciar el cierre) envía un segmento con la bandera FIN (Finish) al otro extremo, indicando que ya no tiene más datos que enviar. El emisor pasa al estado *FIN-WAIT-1*.
2. **ACK:** El receptor recibe el paquete FIN y responde con un segmento ACK (Acknowledgment) para confirmar la recepción. El receptor pasa al estado *CLOSE-WAIT* y el emisor pasa al estado *FIN-WAIT-2*. En este punto, la conexión es unidireccional (half-close).
3. **FIN:** Cuando el receptor termina de enviar sus propios datos, envía su propio segmento FIN al otro extremo para cerrar la dirección restante. Pasa al estado *LAST-ACK*.
4. **ACK:** El extremo original recibe el segundo FIN y responde con un segmento ACK. Tras esto, entra en un estado de espera temporal (*TIME-WAIT*) para asegurarse de que el ACK llegó correctamente antes de cerrar definitivamente la conexión. El otro extremo recibe el ACK y cierra la conexión inmediatamente.
Rastrear la secuenciación de paquetes TCP
TCP recupera la pérdida de paquetes utilizando principalmente mecanismos de retransmisión, controlados por temporizadores de tiempo de espera (timeouts) y acuses de recibo duplicados (duplicate ACKs), los cuales activan algoritmos como el reenvío rápido (fast retransmit) y la recuperación rápida (fast recovery) para retransmitir los datos perdidos y ajustar la velocidad de transmisión.
Mejore la recuperación de pérdida de paquetes con acuses de recibo selectivos
Definir el control de flujo TCP
Detectar y analizar problemas de rendimiento de TCP
Resumen: Técnicas eficaces de resolución de problemas
Determinar la topología de la red utilizando únicamente información de una captura de paquetes
Realizar un análisis de los números de secuencia y de reconocimiento de TCP
Distinga el rendimiento del servidor de los tiempos de transferencia lentos (HTTP)
Identificar el efecto de un RTT alto en los protocolos de solicitud/respuesta
Identifica el efecto de un tamaño de ventana bajo en combinación con un RTT alto
Identificar posibles problemas de comunicación en la red utilizando información de ARP, DHCPv4 e ICMPv4/6
* Examen y prueba de práctica de WCA #3