Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

IntroducciĂł

QuÚ és lippycat?

lippycat Ă©s una eina de captura i anĂ lisi del trĂ nsit de xarxa creada per a infraestructures modernes. Captura paquets d’interfĂ­cies de xarxa o de fitxers PCAP i ofereix modes CLI i TUI (interfĂ­cie d’usuari de terminal) per al monitoratge i l’anĂ lisi en temps real.

Mentre que eines tradicionals com tcpdump ofereixen bolcats de paquets en brut i Wireshark necessita una interfĂ­cie grĂ fica, lippycat omple aquest buit: anĂ lisi que tĂ© en compte els protocols amb la comoditat d’una interfĂ­cie de terminal, i captura distribuĂŻda quan una sola mĂ quina no Ă©s suficient.

Casos d’Ășs

Monitoratge de xarxa Captureu i analitzeu el trànsit de qualsevol interfície. Filtreu per protocol, amfitrió, port o expressions BPF personalitzades. Escriviu fitxers PCAP per a l’anàlisi fora de línia.

Anàlisi de VoIP Feu el seguiment de les trucades SIP d’extrem a extrem, correlacioneu fluxos RTP i escriviu fitxers PCAP per trucada. Superviseu les mùtriques de qualitat de les trucades i detecteu problemes en temps real.

Monitoratge de seguretat Inspeccioneu les negociacions TLS, detecteu anomalies dels protocols i captureu trĂ nsit per a l’anĂ lisi forense. Admet la desencapsulaciĂł ESP-NULL per inspeccionar tĂșnels xifrats.

Captura distribuĂŻda Desplegueu nodes Hunter lleugers en diversos segments de xarxa i agregueu el trĂ nsit en un processador central. Superviseu-ho tot des d’una Ășnica TUI.

ComparaciĂł amb eines semblants

FunciĂłtcpdumpWiresharktsharklippycat
Captura CLISĂ­NoSĂ­SĂ­
TUI interactivaNoGUINoSĂ­
Anàlisi de protocolsBàsicaÀmpliaÀmpliaEspecialitzada*
Captura distribuĂŻdaNoNoNoSĂ­
PCAP VoIP per trucadaNoNoNoSĂ­
AcceleraciĂł GPUNoNoNoSĂ­
Monitoratge remotNoNoNoSĂ­

lippycat se centra en els protocols DNS, TLS, HTTP, correu electrĂČnic, RADIUS i VoIP, amb una anĂ lisi detallada de cadascun.

Quan convĂ© utilitzar lippycat en lloc d’altres opcions:

  • Necessiteu captura distribuĂŻda en diversos segments de xarxa
  • Voleu monitoratge interactiu al terminal (sense interfĂ­cie grĂ fica)
  • Analitzeu trĂ nsit VoIP i voleu fitxers PCAP per trucada
  • Necessiteu desplegar agents de captura en servidors sense interfĂ­cie grĂ fica

Quan convé utilitzar altres opcions:

  • Necessiteu analitzar protocols poc habituals o propietaris (Wireshark)
  • Necessiteu un bolcat rĂ pid de paquets amb una sola lĂ­nia d’ordres (tcpdump)
  • Necessiteu estadĂ­stiques Ă mplies de protocols (tshark)

VisiĂł general de les ordres

lippycat segueix un patrĂł coherent [verb] [object]:

lc [verb] [object] [flags]
OrdreFinalitatAnalogia
lc sniffCaptura de paquets CLICom tcpdump/tshark
lc watchTUI interactivaCom Wireshark (en un terminal)
lc huntCaptura distribuĂŻda a la perifĂšriaAgent de captura
lc processAgregaciĂł centralServidor de recollida
lc tapCaptura i processament autĂČnomshunt i process en un
lc listLlistar recursos (interfĂ­cies, etc.)
lc showMostrar diagnĂČstics
lc setCrear o actualitzar recursos (filtres)
lc rmEliminar recursos (filtres)

L’itinerari d’aprenentatge d’aquest manual segueix una complexitat progressiva:

graph LR
    sniff["lc sniff"]
    watch["lc watch"]
    hunt["lc hunt"]
    process["lc process"]
    tap["lc tap"]
    remote["lc watch remote"]

    sniff --> watch --> hunt --> process --> tap --> remote

    subgraph Local
        sniff
        watch
    end

    subgraph Distributed
        hunt
        process
        tap
        remote
    end

Cada ordre es basa en conceptes de l’anterior; per aixĂČ, llegir el manual en ordre facilita l’aprenentatge.