IntroducciĂł
QuÚ és lippycat?
lippycat Ă©s una eina de captura i anĂ lisi del trĂ nsit de xarxa creada per a infraestructures modernes. Captura paquets dâinterfĂcies de xarxa o de fitxers PCAP i ofereix modes CLI i TUI (interfĂcie dâusuari de terminal) per al monitoratge i lâanĂ lisi en temps real.
Mentre que eines tradicionals com tcpdump ofereixen bolcats de paquets en brut i Wireshark necessita una interfĂcie grĂ fica, lippycat omple aquest buit: anĂ lisi que tĂ© en compte els protocols amb la comoditat dâuna interfĂcie de terminal, i captura distribuĂŻda quan una sola mĂ quina no Ă©s suficient.
Casos dâĂșs
Monitoratge de xarxa Captureu i analitzeu el trĂ nsit de qualsevol interfĂcie. Filtreu per protocol, amfitriĂł, port o expressions BPF personalitzades. Escriviu fitxers PCAP per a lâanĂ lisi fora de lĂnia.
AnĂ lisi de VoIP Feu el seguiment de les trucades SIP dâextrem a extrem, correlacioneu fluxos RTP i escriviu fitxers PCAP per trucada. Superviseu les mĂštriques de qualitat de les trucades i detecteu problemes en temps real.
Monitoratge de seguretat Inspeccioneu les negociacions TLS, detecteu anomalies dels protocols i captureu trĂ nsit per a lâanĂ lisi forense. Admet la desencapsulaciĂł ESP-NULL per inspeccionar tĂșnels xifrats.
Captura distribuĂŻda Desplegueu nodes Hunter lleugers en diversos segments de xarxa i agregueu el trĂ nsit en un processador central. Superviseu-ho tot des dâuna Ășnica TUI.
ComparaciĂł amb eines semblants
| FunciĂł | tcpdump | Wireshark | tshark | lippycat |
|---|---|---|---|---|
| Captura CLI | SĂ | No | SĂ | SĂ |
| TUI interactiva | No | GUI | No | SĂ |
| AnĂ lisi de protocols | BĂ sica | Ămplia | Ămplia | Especialitzada* |
| Captura distribuĂŻda | No | No | No | SĂ |
| PCAP VoIP per trucada | No | No | No | SĂ |
| AcceleraciĂł GPU | No | No | No | SĂ |
| Monitoratge remot | No | No | No | SĂ |
lippycat se centra en els protocols DNS, TLS, HTTP, correu electrĂČnic, RADIUS i VoIP, amb una anĂ lisi detallada de cadascun.
Quan convĂ© utilitzar lippycat en lloc dâaltres opcions:
- Necessiteu captura distribuĂŻda en diversos segments de xarxa
- Voleu monitoratge interactiu al terminal (sense interfĂcie grĂ fica)
- Analitzeu trĂ nsit VoIP i voleu fitxers PCAP per trucada
- Necessiteu desplegar agents de captura en servidors sense interfĂcie grĂ fica
Quan convé utilitzar altres opcions:
- Necessiteu analitzar protocols poc habituals o propietaris (Wireshark)
- Necessiteu un bolcat rĂ pid de paquets amb una sola lĂnia dâordres (tcpdump)
- Necessiteu estadĂstiques Ă mplies de protocols (tshark)
VisiĂł general de les ordres
lippycat segueix un patrĂł coherent [verb] [object]:
lc [verb] [object] [flags]
| Ordre | Finalitat | Analogia |
|---|---|---|
lc sniff | Captura de paquets CLI | Com tcpdump/tshark |
lc watch | TUI interactiva | Com Wireshark (en un terminal) |
lc hunt | Captura distribuĂŻda a la perifĂšria | Agent de captura |
lc process | AgregaciĂł central | Servidor de recollida |
lc tap | Captura i processament autĂČnoms | hunt i process en un |
lc list | Llistar recursos (interfĂcies, etc.) | |
lc show | Mostrar diagnĂČstics | |
lc set | Crear o actualitzar recursos (filtres) | |
lc rm | Eliminar recursos (filtres) |
Lâitinerari dâaprenentatge dâaquest manual segueix una complexitat progressiva:
graph LR
sniff["lc sniff"]
watch["lc watch"]
hunt["lc hunt"]
process["lc process"]
tap["lc tap"]
remote["lc watch remote"]
sniff --> watch --> hunt --> process --> tap --> remote
subgraph Local
sniff
watch
end
subgraph Distributed
hunt
process
tap
remote
end
Cada ordre es basa en conceptes de lâanterior; per aixĂČ, llegir el manual en ordre facilita lâaprenentatge.