Documentos de Académico
Documentos de Profesional
Documentos de Cultura
INSTALACIÓN Y USO
Tabla de contenidos
1. INTRODUCCIÓN 4
1.1 ¿Qué es Ethereal? 4
1.2 El Estado de Ethereal 12
1.3 Desarrollo y Mantenimiento de Ethereal 12
1.4 Plataformas sobre las que corre Ethereal 12
1.5 Dónde conseguir Ethereal 12
1.6 Informando de problemas y Consiguiendo ayuda 13
2 COMPILANDO E INSTALANDO ETHEREAL 13
2.1 Introducción 13
2.2 Obteniendo las distribuciones fuente y binaria 14
2.3 Antes de compilar Ethereal 14
2.4 Compilando desde el Fuente bajo UNIX 16
2.5 Instalando los binarios bajo UNIX 17
2.6 Instalando desde RPMs bajo Linux 17
2.7 Instalando desde debs bajo Debian 17
2.8 Instalando Ethereal bajo Windows 17
3 USANDO ETHEREAL 18
3.1 Introducción 18
3.2 Iniciar Ethereal 18
3.3 Los menus de Ethereal 22
3.4 El menú File de Ethereal 23
3.5 El menú Edit de Ethereal 25
3.6 El menú View de Ethereal 26
3.7 El menú Go de Ethereal 29
3.8 El menú Capture de Ethereal 30
3.9 El menú Analyze de Ethereal 31
3.10 El menú Statistics de Ethereal 33
3.11 El menú Help de Ethereal 37
3.12 Capturando paquetes con Ethereal 37
Cuadro de diálogo Preferencias de Captura 38
3.13 Filtrando mientras se captura 40
3.14 Viendo los paquetes que se han capturado 41
3.15 Guardando los paquetes capturados 45
Cuadro de diálogo Guardar Fichero de captura Como 45
3.16 Leyendo ficheros de captura 47
El cuadro de diálogo Abrir Fichero 48
3.17 Filtrando paquetes mientras se ven 49
Construyendo expresiones de filtro 50
3.18 Coloreado de paquetes 53
3.19 Encontrando paquetes 55
3.20 Siguiendo flujos TCP 56
3.21 Definiendo y guardando filtros 57
3.22 El cuadro de diálogo Añadir Expresión 58
3.23 Imprimiendo paquetes 60
3.24 Preferencias de Ethereal 61
4 GNU FREE DOCUMENTATION LICENSE 63
1. Introducción
1.1 ¿Qué es Ethereal?
Todos los administradores de red necesitan tarde o temprano una herramienta que pueda
capturar paquetes de la red y analizarlos. En el pasado, estas herramientas eran muy caras,
propietarias, o ambas cosas. Sin embargo, con la lleagada de Ethereal, todo eso ha cambiado.
Ethereal es quizá uno de los mejores sniffers open source disponibles hoy en día. Algunas de sus
características son:
• Disponible para UNIX y para Windows.
• Captura y muestra paquetes desde cualquier interface en un sistema UNIX.
• Muestra paquetes capturados por otros programas de captura, como:
o tcpdump (libpcap/WinPcap)
o Cinco Networks NetXRay
o Sniffer y Sniffer Pro de Network Associates
! Para DOS o Windows
! Comprimido o no
o NetXray
o LANalyzer de Novell
o Shomiti/Finesar Surveyor
o iptrace de AIX
o AG Group/WildPackets EtherPeek/TokenPeek/AiroPeek
o WAN/LAN Analyzer de RADCOM
o Productos de acceso Lucent/Ascend
o nettl de HP-UX
o Salida en formato IPLog del Cisco Secure Intrusion Detection System
o Logs pppd (formato pppdump)
o Utilidad TCPIPtrace de VMS
o Salida de texto de la utilidad DBS Etherwatch VMS
o Ficheros de capura de tráfico de Visual UpTime de Visual Networks
o Salida debug de CoSine L2
o Routers ISDN de Toshiba
o Utilidad i4btrace de ISDN4BSD
o Microsoft Network Monitor
o snoop y atmsnoop de Sun
• Guarda las capturas en varios formatos:
o libpcap (tcpdump)
o Sun snoop
o Microsoft Network Monitor
o Network Associates Sniffer
• Filtra paquetes por muchos criterios.
• Busca paquetes usando filtros.
• Colorea paquetes basándose en filtros
Sin embargo, para apreciar realmente su potencia, lo mejor es empezar a utilizarlo.
La Figura 1-1 muestra Ethereal habiendo capturado algunos paquetes y esperando que el usuario
examine los paquetes.
Figura 1-1. Ethereal captura paquetes y permite examinar su contenido.
Además, como todo el código fuente de Ethereal está gratuitamente disponible, es muy fácil
añadir nuevos protocolos a Ethereal, así como módulos, o modificar el código fuente.
Hay actualmente decodificadores de protocolo (o disectores, como se les llama en Ethereal),
para un gran número de protocolos, incluyendo:
• 802.1q Virtual LAN
• 802.1x Authentication
• AOL Instant Messenger
• ATM
• ATM LAN Emulation
• Ad hoc On-demand Distance Vector Routing Protocol
• Ad hoc On-demand Distance Vector Routing Protocol v6
• Address Resolution Protocol
• Aggregate Server Access Protocol
• Java RMI
• Java Serialization
• Kerberos
• Kernel Lock Manager
• Label Distribution Protocol
• Layer 2 Tunneling Protocol
• Lightweight Directory Access Protocol
• Line Printer Daemon Protocol
• Link Access Procedure Balanced (LAPB)
• Link Access Procedure Balanced Ethernet (LAPBETHER)
• Link Access Procedure, Channel D (LAPD)
• Link Aggregation Control Protocol
• Link Management Protocol (LMP)
• Captura Linux cooked-mode
• Local Management Interface
• LocalTalk Link Access Protocol
• Logical-Link Control
• Lucent/Ascend debug output
• MMS Message Encapsulation
• MS Proxy Protocol
• MSNIP: Multicast Source Notification of Interest Protocol
• MTP 2 Transparent Proxy
• MTP 2 User Adaptation Layer
• MTP 3 User Adaptation Layer
• MTP2 Peer Adaptation Layer
• Malformed Packet
• Message Transfer Part Level 2
• Message Transfer Part Level 3
• Microsoft Distributed File System
• Microsoft Exchange MAPI
• Microsoft Local Security Architecture
• Microsoft Network Logon
• Microsoft Registry
• Microsoft Security Account Manager
• Microsoft Server Service
• Microsoft Spool Subsystem
• Microsoft Telephony API Service
• Microsoft Windows Browser Protocol
• Microsoft Windows Lanman Remote API Protocol
• Microsoft Windows Logon Protocol
• Microsoft Workstation Service
• Mobile IP
• Modbus/TCP
• Mount Service
• MultiProtocol Label Switching Header
• Multicast Router DISCovery protocol
• Multicast Source Discovery Protocol
• NFSACL
• NFSAUTH
• NIS+
• NIS+ Callback
• NSPI
• NTLM Secure Service Provider
• Name Binding Protocol
• Name Management Protocol over IPX
• NetBIOS
• NetBIOS Datagram Service
• NetBIOS Name Service
• NetBIOS Session Service
• NetBIOS over IPX
• NetWare Core Protocol
• Network Data Management Protocol
• Network File System
• Network Lock Manager Protocol
• Network News Transfer Protocol
• Network Status Monitor CallBack Protocol
• Network Status Monitor Protocol
• Network Time Protocol
• Null/Loopback
• Open Shortest Path First
• Fichero log de OpenBSD Packet Filter
• PC NFS
• PPP Bandwidth Allocation Control Protocol
• PPP Bandwidth Allocation Protocol
• PPP Callback Control Protocol
• PPP Challenge Handshake Authentication Protocol
• PPP Compressed Datagram
• PPP Compression Control Protocol
• PPP IP Control Protocol
• PPP Link Control Protocol
• PPP Multilink Protocol
• PPP Multiplexing
• PPP Password Authentication Protocol
• PPP VJ Compression
• PPP-over-Ethernet Discovery
• PPP-over-Ethernet Session
• PPPMux Control Protocol
• Point-to-Point Protocol
• Point-to-Point Tunnelling Protocol
• Portmap
• Post Office Protocol
• Pragmatic General Multicast
• Prism
• Protocol Independent Multicast
• Q.2931
• Q.931
• Quake II Network Protocol
• Quake III Arena Network Protocol
• Quake Network Protocol
• QuakeWorld Network Protocol
• Qualified Logical Link Control
• RFC 2250 MPEG1
• RIPng
• RPC Browser
• RSTAT
• RX Protocol
• Radio Access Network Application Part
• Radius Protocol
• Raw packet data
• Real Time Streaming Protocol
• Real-Time Transport Protocol
• Real-time Transport Control Protocol
• Remote Procedure Call
• Remote Quota
• Remote Shell
• Remote Wall protocol
• Resource ReserVation Protocol (RSVP)
• Rlogin Protocol
• Routing Information Protocol
• Routing Table Maintenance Protocol
• SADMIND
• SCSI
• SMB (Server Message Block Protocol)
• SMB MailSlot Protocol
• SMB Pipe Protocol
• SNA-over-Ethernet
• SNMP Multiplex Protocol
• SPRAY
• SS7 SCCP-User Adaptation Layer
• SSCOP
• Secure Socket Layer
• Sequenced Packet eXchange
• Service Advertisement Protocol
• Service Location Protocol
• Session Announcement Protocol
• Session Description Protocol
• Session Initiation Protocol
• Short Frame
• Short Message Peer to Peer
• Signalling Connection Control Part
• Simple Mail Transfer Protocol
Microsoft no lo incluye en ninguna versión de Windows. Por esta razón, es necesario saber dónde
conseguir la última versión de Ethereal y cómo instalarlo.
La versión actual de Ethereal es la 0.10.9.
Este capítulo muestra cómo obtener los paquetes fuente y binario, y cómo compilar Ethereal
desde el código fuente, aconsejable sobre todo en entornos UNIX.
En general, se deberían seguir los pasos siguientes:
1. Descargue el paquete relevante para sus necesidades, por ejemplo, la distribución fuente o
binaria.
2. Compilar el código fuente a un binario, si se ha descargado el fuente. Esto puede implicar
compilar y/o instalar cualquier otro paquete necesario.
3. Instalar los binarios en sus destinos finales.
Si falla este paso, tendrá que rectificar los problemas y reejecutar configure.
4. Compile los Fuentes a un binario, con el comando make. Por ejemplo:
make
5. Instale el software en su destino final, usando el comando:
make install
Una vez que haya instalado Ethereal con make install, debería ser capaz de ejecutarlo
introduciendo ethereal.
3 Usando Ethereal
3.1 Introducción
Hasta ahora has instalado Ethereal y es el momento de irse iniciando capturando los primeros
paquetes. En este capítulo se verá:
• Cómo iniciar Ethereal
• Cómo capturar paquetes en Ethereal
• Cómo ver los paquetes en Ethereal
• Cómo filtrar paquetes en Ethereal
En realidad, la mayor parte de laas funcionalidades de Ethereal se ven en este capítulo.
-c <cuenta>
Esta opción especifica el número de paquetes a capturar cuando se capturan datos en vivo.
Se debería usar junto a la opción -k.
-D
Esta opción cambia el modo con el que Ethereal trata con el campo TOS original del IPv4, de
modo que en vez de considerarlo como el Campo Differentiated Services, lo trata como un
campo Type of Service.
-f <filtro de captura>
Esta opción establece la expresión inicial de filtro de captura que se usará cuando se capturen
paquetes.
-h
La opción -h solicita a Ethereal que imprima su versión e instrucciones de uso y salga.
-i <interface>
La opción -i permite especificar, desde la línea de comandos, por qué interface se deberían
capturar los paquetes.
Un ejemplo sería: ethereal -i eth0.
Para obtener un listado de todos los interfaces en los que se puede capturar, use el comando
ifconfig -a o netstat -i. Desafortunadamente, algunas versiones de UNIX no soportan ifconfig
-a, por lo que habrá que usar netstat -i en estos casos.
-k
La opción -k especifica que Ethereal debería empezar a capturar paquetes inmediatamente.
Esta opción requiere el uso del parámetro -i para especificar el interface desde el que se
capturarán los paquetes
-l
Esta opción activa el scrolling automático del panel de lista paquetes si éste se actualiza
automáticamente según van llegando los paquetes durante una captura (como especifica la
opción -S).
-m <fuente media>
Esta opción establece el nombre de la fuente media que se utiliza para la mayor parte del texto
mostrado por Ethereal.
-n
Esta opción le indica a Ethereal que no realice la traducción de dirección a nombre ni traduzca
los puertos TCP y UDP a nombres.
-N <resolver>
Activa la resolución de nombres para tipos particulares de direcciones y números de puerta; el
argumento es una cadena que puede contener las letras m para habilitar la resolución de
direcciones MAC, n para habilitar la resolución de direcciones de red, y t para habilitar la
resolución de números de puerta de nivel de transporte. Esta opción invalida a la -n si ambas
están presentes.
-o <ajustes de preferencia>
Establece un valor de preferencia, invalidando el valor por defecto y cualquier otro valor leído
de un fichero de preferencia. El argumento es una cadena con la forma prefname:value, donde
prefname es el nombre de la preferencia (que es el mismo nombre que aparecería en el fichero
de preferencia), y value es el valor que se le debería establecer. Se pueden dar múltiples
instancias de -o <ajustes de preferencia > en una única línea de comandos.
Un ejemplo de ajuste de una única preferencia sería:
ethereal -o mgcp.display_dissect_tree:TRUE
Un ejemplo de ajuste de múltiples preferencias sería:
ethereal -o mgcp.display_dissect_tree:TRUE -o mgcp.udp.callagent_port:2627
-p
No poner el interface en modo promiscuo. Tenga en cuenta que el interface podría estar en
modo promiscuo por alguna otra razón; por lo tanto, -p no se puede utilizar para asegurar que
el único tráfico que se capture sea tráfico enviado a desde la máquina en la que se está
ejecutando Ethereal is running, tráfico broadcast, y tráfico multicast a direcciones recibidas
por esa máquina.
-P <altura de la lista de paquetes>
Esta opción establece la altura inicial del panel de la lista de paquetes, es decir, el panel
superior.
-Q
Esta opción fuerza a Ethereal a salir cuando la captura está completa. Se puede usar con la
opción -c. Se debe usar junto con las opciones -i y -w.
-r <infile>
Esta opción proporciona el nombre de un fichero de captura para que Ethereal lea y muestre.
Este fichero de captura puede ser de uno de los formatos que Ethereal entiende, incluyendo:
• libpcap
• Net Mon
• Snoop
• NetXray
Para una lista completa, vea las páginas man de Ethereal (man ethereal).
-R <filtro de lectura>
Esta opción especifica un filtro de captura para ser aplicado cuando se leen paquetes de un
fichero de captura. La sintaxis de este filtro es la de los filtros de visualización discutidos en
la sección llamada Filtrando paquetes durante la visuelización. Los paquetes que no se
cumplan el filtro se descartan.
-s <snaplen>
Esta opción especifica la longitud de muestra usada cuando se capturan paquetes. Ethereal
sólo capturará <snaplen> bytes de datos de cada paquete.
-S
Esta opción indica que Ethereal mostrará los paquetes según los capture. Esto se hace
capturando en un proceso y mostrándolos en un proceso aparte.
-t <formato de marca de tiempo>
Esta opción establece el formato de marcas de tiempo de paquetes que se muestra en la
ventana de lista de paquetes. El formato puede ser uno de:
• r, que especifica que las marcas de tiempo se muestran relativas al primer paquete
capturado.
• a, que especifica que se muestra la fecha y hora real para todos los paquetes.
• d, que especifica que las marcas de tiempo son relativas al paquete anterior.
-T <altura de vista de árbol>
Esta opción establece la altura inicial del panel de vista de árbol.
-v
La - opción v solicita a Ethereal que imprima su información de versión y salga.
-w <savefile>
Esta opción establece el nombre del fichero a utilizar cuando se guarde un fichero de captura.
Capture
This menu permite iniciar y detener capturas, y crear filtros de captura.
Analyze
Este menú contiene elementos de menú para seleccionar y filtrar paquetes coincidentes, seguir
una sesión TCP, crear filtros de visualización, habilitar o deshabilitar la disección de
protocolos, y configurar decodificadores especificados por el usuario.
Statistics
Este menú contiene elementos de menú para obtener un resumen de los paquetes que han sido
capturados, mostrar estadísticas de jerarquía de protocolos, gráficos de entrada/salida, listas
de conversaciones y hosts, tiempos de respuestas y distintos análisis de protocolos
particulares.
Help
Este menú permite mostrar los plugins cargados, contiene el elemento de menú About
Ethereal... y acceso a alguna Ayuda básica.
Cada uno de ellos se describen con más detalle en las secciones que siguen.
Save As... Mayús- Este elemento permite guardar el fichero de captura actual a cualquier
Ctrl-S fichero que se desee. Lanza el cuadro de diálogo Guardar Fichero de
captura Como (que se describe más adelante en la sección El cuadro de
diálogo Guardar Fichero de captura Como)
Export Este elemento permite exportar los bytes seleccionados de un paquete a
un archivo binario de su elección
Print... Este elemento permite imprimir todos o una selección de los paquetes
del fichero de captura. Lanza el cuadro de diálogo Imprimir de
Ethereal (que se describe más adelante en la sección Imprimiendo
paquetes).
Quit Ctrl-Q Este elemento permite salir de Ethereal. Si no se ha guardado el
fichero de captura actual, pregunta si se desea hacerlo antes de salir.
Elemento Descripción
Summary Este elemento muestra una ventana de estadísticas con información sobre los
paquetes capturados. Vea la Figura 3-10.
Protocol Este elemento muestra un árbol jerárquico de estadísticas de paquetes Vea la
Hierarchy Figura 3-11.
Statistics
Conversations Este elemento muestra un resumen de todas las conversaciones existentes. Los
prootcolos pueden ser Ethernet, FDDI, Fibre Channel, IPX, IPv4, TCP (IPv4 y
IPv6), Token Ring o UDP (IPv4 y IPv6).
Endpoints Este elemento muestra un resumen de todos los nodos (hosts) existentes. Los
protocolos pueden ser Ethernet, FDDI, Fibre Channel, IPX, IPv4, TCP (IPv4 y
IPv6), Token Ring o UDP (IPv4 y IPv6).
IO Graphs Este elemento muestra una gráfica de las tramas capturadas en función del
tiempo. Vea la Figura 3-12.
Elemento Descripción
Conversation Este elemento muestra una lista de todas las conversaciones existentes y el
List tráfico en uno y otro sentido según un protocolo concreto. Los prootcolos
pueden ser Ethernet, FDDI, Fibre Channel, IPX, IPv4, TCP (IPv4 y IPv6),
Token Ring o UDP(IPv4 y IPv6).
Endpoint List Este elemento muestra una lista de todos los nodos (hosts) existentes y el tráfico
entrante y saliente según un protocolo concreto. Los protocolos pueden ser
Ethernet, FDDI, Fibre Channel, IPX, IPv4, TCP (IPv4 y IPv6), Token Ring o
UDP(IPv4 y IPv6).
Service Este elemento muestra estadísticas de tiempos de respuesta ante distintos
Response Time servicios. Los servicios pueden ser DCE-RPC, Fibre Channel, ITU-T H.225
RAS, LDAP, ONE-RPC o SMB.
ANSI Este elemento lleva la cuenta de las llamadas a las distintas funciones de
distintos protocolos ANSI. Incluye A-Interface BSMAP, A-Interface DTAP y la
operación MAP.
BOOTP-DHCP Este elemento lleva la cuenta de los distintos tipos de mensajes DHCP.
GSM Este elemento lleva la cuenta de las llamadas a las distintas funciones del
protocolo GSM. Incluye A-Interface BSSMAP, A-Interface DTAP (incluyendo
el control de llamada; la gestión de la movilidad GPRS, de la sesión GPRS, de la
movilidad y de los recursos de radio; el servicio de mensajes cortos; y los
servicios suplementarios) y la operación MAP.
H.225 Lleva la cuenta de los distintos tipos o razones de mensajes ITU-T H.225.
H.223 Lleva la cuenta y analiza las conversaciones ITU-T H.223.
Conversations
HTTP Este elemento lleva la cuenta de las solicitudes HTTP y las distintas respuestas
obtenidas (informativas, éxito, etc.).
ISUP Message Este elemento lleva la cuenta de los distintos tipos de mensajes ISUP.
Types
MTP3 Este elemento analiza el tráfico MTP3.
ONC-RPC Este elemento lleva la cuenta de las llamadas a los distintos programas ONE-
Programs RPC y sus tiempos de respuesta.
RTP Este elemento muestra las estadísticas de los flujos RTP de la captura o analiza
un flujo RTP concreto.
SIP Este elemento lleva la cuenta de los distintos tipos de mensajes SIP.
TCP Stream Este Elemento Analiza Gráficamente Flujos TCP. Permite representar el RTT,
Graph el throughput o la secuencia de tiempos (estilo Stevens o tcptrace). Vea un
ejemplo en la Figura 3-13.
WAP-WSP Este elemento lleva la cuenta de los distintos tipos de PDU y códigos de estado.
2. Iniciando Ethereal y seleccionando Start... desde el menú Capture. Esta muestra el cuadro de
diálogo Preferencias de Captura y se tratará en más detalle en la sección Cuadro de diálogo
Preferencias de Captura.
Filter
Este campo permite especificar un filtro de captura. Los filtros de captura se discuten en más
detalle en la sección Filtrando mientras se Captura. Por defecto está vacío, o sin filtro.
También se puede pulsar el botón/etiqueta Filter, y Ethereal mostrará el cuadro de diálogo
Filtros y permitirá crear o seleccionar un filtro. Vea la sección Definiendo y guardando filtros
File
Este campo permite especificar el nombre de archivo que se usará para la captura cuando más
tarde se escoja Save... o Save As... del menú File de Ethereal. No hay valor por defecto para
este campo.
Capture length
Este campo permite especificar la cantidad máxima de datos que se capturarán para cada
paquete, y es a lo que algunas veces se llama snaplen. Por defecto es 65535, que será
suficiente para la mayoría de los protocolos. Debería ser al menos la MTU del interface en el
que se está capturando.
Capture packets in promiscuous mode
Este botón de radio permite especificar que Ethereal debería poner el interface en modo
promiscuo durante la captura. Si no se especifica, Ethereal sólo capturará los paquetes que
van desde y hacia su ordenador (no todos los paquetes que pasan por el interface).
Nota: Si algún otro proceso ha puesto el interface en modo promiscuo se puede estar capturando en modo
promiscuo incluso si se desmarca esta opción
Update list of packets in real time
This botón de radio permite especificar que Ethereal debería actualizar el panel de lista de
paquetes en tiempo real. Si no se especifica, Ethereal no muestra ningún paquete hasta que se
cancele la captura. Cuando se pulsa este botón de radio, Ethereal captura en un proceso aparte
y envía las capturas al proceso de visualización.
Nota: A veces esta opción no funciona correctamente en Windows
Automatic scrolling in live capture
This botón de radio permite especificar que Ethereal debería hacer scrolling del panel de lista
de paquetes según llegan nuevos paquetes, de modo que siempre se vea el último paquete. Si
no se especifica, Ethereal simplemente añade nuevos paquetes al final de la lista, pero no hace
scrolling del panel de lista de paquetes.
Enable MAC name resolution
This botón de radio permite controlar si Ethereal traduce o no los primeros tres octetos de las
direcciones MAC al nombre del fabricante al que le ha asignado ese prefijo el IETF.
Enable network name resolution
This botón de radio permite controlar si Ethereal traduce o no las direcciones IP a nombres de
dominio DNS. Pulsando este botón de radio, el panel de lista de paquetes tendrá más
información útil, pero también ocasionará que se produzcan solicitudes de búsqueda de
nombres, lo que podría interferir con la captura.
Nota: Si no se puede alcanzar el servidor de nombres, puede suceder que Ethereal tarde mucho tiempo en
actualizar el panel de lista de paquetes ya que espera a que venza el tiempo de traducción del nombre.
También se pueden seleccionar y ver paquetes cuando Ethereal está capturando si se seleccionó
"Actualizar lista of paquetes en tiempo real" en el cuadro de diálogo Preferencias de Captura de
Ethereal.
Además, se pueden ver paquetes individuales en una ventana aparte como se muestra en la
Figura 3-16. Esto se hace seleccionando el paquete en el que se está interestado en el panel de lista
de paquetes, y a continuación "Show Packet in New Window" en el menú View. Esto permite
comparar fácilmente dos o más paquetes.
Figura 3-16. Viendo un paquete en una ventana aparte
Finalmente, se puede abrir un menú contextual tanto en el panel de lista de paquetes como en el
panel de vista de árbol pulsando el botón derecho del ratón. Los menus que aparecen contienen,
entre otros, los siguientes elementos:
Coloring Rules...
Este elemento es el mismo que el elemento del menú View del mismo nombre. Permite
colorear paquetes en el panel de lista de paquetes.
Print...
Este elemento es el mismo que el elemento del menú File del mismo nombre. Permite
imprimir paquetes.
Show Packet in New Window
Este elemento es el mismo que el elemento del menú View del mismo nombre. Permite
mostrar el paquete seleccionado en otra ventana.
Figura 3-18. Menú contextual del Panel de Vista de Árbol
Resolve Name
Este elemento hace que se realice la resolución de nombre para el paquete seleccionado, pero
NO para cada paquete dela captura.
Export Selected Packet Bytes...
Este elemento exporta los bytes seleccionados del paquete actual a un fichero binario. Hace lo
mismo que la opción Export del menú File.
Protocol Preferences...
Este elemento lleva al cuadro de diálogo de preferencias de protocolo si hay propiedades
asociadas con los campos resaltados. Se puede encontrar más información sobre las
preferencias en la Figura 3-33.
Apply as filter…
Este elemento es el mismo que el elemento del menú Analyze del mismo nombre.
Prepare a filter…
Este elemento es el mismo que el elemento del menú Analyze del mismo nombre.
Collapse All
Ethereal mantiene un lista de todos los subárboles de protocolo que se expanden, y la utiliza
para asegurar que los subárboles correctos se expanden cuando se muestra un paquete. Este
elemento contrae la vista de árbol de todos los paquetes en la lista de captura.
Expand All
Este elemento expande todos los subárboles de todos los paquetes de la captura.
Expand Tree
Este elemento expande el árbol actual.
¡Nota!: Se pueden convertir ficheros de captura de un formato a otro leyendo un fichero de captura y
guardándolo con otro nombre usando un formato diferente.
5. Teclear el nombre del fichero en el que se desean guardar los paquetes capturados, como
un nombre de fichero estándar del sistema de ficheros.
6. Pulsar OK para aceptar el fichero seleccionado y guardarlo. Si Ethereal tiene algún
problema guardando los paquetes capturados al fichero que se especificó, se mostrará un
cuadro de diálogo de error. Después de pulsar OK, se puede probar con otro fichero.
7. Pulsar Cancel para volver a Ethereal sin guardar los paquetes capturados.
¡Nota!: Los paquetes seleccionados en la Figura 3-21 aparecen todos como paquetes BROWSER pero
son transportados en paquetes SMB.
Se puede filtrar por cualquier protocolo que Ethereal entienda. Sin embargo, también se puede
filtrar por cualquier campo que un disector añada a la vista de árbol, pero sólo si el disector ha
añadido una abreviatura para el campo. Una lista de estos campos está disponible en Ethereal en el
cuadro de diálogo Añadir Expresión.... Se puede encontrar más información sobre el cuadro de
diálogo Añadir Expresión... en la sección El Diálogo Añadir Expresión.
Por ejemplo, para reducer la lista de paquetes sólo a aquellos paquetes que vaya desde o hacia
10.0.0.5, use ip.addr==10.0.0.5.
¡Nota!: Para borrar el filtro, pulse en el botón Reset a la derecha del campo filtro.
Comparando valores
Se pueden construir filtros de visualización que comparen valores usando varios operadores de
comparación diferentes. Estos se muestran en la Tabla 3-8.
Tipo Ejemplo
Entero sin signo Se pueden expresar enteros en formato decimal, octal o hexadecimal. Los
(8-bit, 16-bit, 24-bit, siguientes filtros de visualización son equivalentes:
32-bit) ip.len le 1500
ip.len le 02734
ip.len le 0x436
Entero con signo (8-
bit, 16-bit, 24-bit, 32-
bit)
Booleano o lógico Un campo lógico está presente en la decodificación de protocolo sólo si su
valor es true.
Por ejemplo, tcp.flags.syn está presente, y por lo tanto es true, sólo si el flag
SYN está presente en el cabecero del segmento TCP.
Por lo tanto la expresión de filtro tcp.flags.syn seleccionará solo aquellos
paquetes para los que este flag existe, esto es, los segmentos TCP donde el
cabecero del segmento contiene el flag SYN. Similarmente, para encontrar
paquetes token ring con source-routing, use una expresión de filtro de tr.sr.
Dirección Ethernet (6
bytes)
Tipo Ejemplo
Dirección IPv4
Dirección IPv6
Número de Red IPX
String (texto)
Número de coma
flotante de doble
precisión
Combinando expresiones
Se pueden combinar expresiones de filtro en Ethereal usando los operadores lógicos mostrados
en la Tabla 3-10
Tabla 3-10. Operaciones lógicas de filtros de visualización
Una vez que el cuadro de diálogo Añadir Color a Protocolos aparece, hay varios botones que se
pueden utilizar, dependiendo de si ya se han instalado o no filtros de color. Si es la primera vez que
se utiliza Añadir Color a Protocolos, pulse en New para mostrar el cuadro de diálogo Editar filtro
de color como se muestra en la Figura 3-23.
En el cuadro de diálogo Editar filtro de color, simplemente introduzca un nombre para el filtro
de color, e introduzaca una expresión de filtro en el campote texto Filter. La Figura 3-23 muestra
los valores smb y smb lo que significa que el nombre del filtro de color es smb y el filtro
seleccionará protocolos de tipo smb.
Una vez que se han introducido estos valores, se pueden elegir un color de texto y un color de
fondo para los paquetes que cumplan la expresión de filtro. Pulse en Choose background color o
Choose foreground color para conseguir esto y Ethereal lanzará el cuadro de diálogo Elegir color
de texto/fondo para protocolo como se muestra en la Figura 3-24.
Figura 3-24. El cuadro de diálogo Elegir color de Ethereal
La Figura 3-25 muestra un ejemplo de varios filtros de color siendo usados en Ethereal.
Figura 3-25. Usando filtros de color con Ethereal
Por ejemplo, para encontrar el three way handshake para una conexión desde el host 10.0.0.5,
use la siguiente expresión de filtro:
ip.addr==10.0.0.5 and tcp.flags.syn
Para más detalles sobre filtros de visualización, vea la sección Filtrando paquetes mientras s
visualizan.
3. HEX Dump. Permite ver todos los datos, pero se pierde la capacidad de leerlos en ASCII.
4. C Arrays. Permite ver los datos en formato de vectores C.
¡Nota!: Merece la pena destacar que Follow TCP Stream instala un filtro para seleccionar todos los
paquetes del flujo TCP que se ha seleccionado.
También permite optar por mostrar sólo un sentido de la conversación (lista Entire
conversation), así como guardar (botón Save As), imprimir (botón Print) o filtrar el flujo TCP
(botón Filter out this stream).
Se debe introducir un nombre de filtro en el campo Filter name, y una expresión de filtro en el
campo Filter string. Sin embargo, para la mayoría de las otras acciones, hay que seleccionar un
filtro del cuadro de lista (que rellenará el nombre y la expresión en los campos de la parte inferior
del cuadro de diálogo), y hacer cualquier cambio que se desee. Entonces se debería elegir uno de
los botones de la parte izquierda del cuadro de diálogo. Los botones tienen los siguientes
significados:
New
Este botón añade la expresión de filtro introducida en el campo Filter string con el nombre
proporcionado en el campo Filter name.
¡Nota!: Se pueden añadir múltiples filtros con el mismo nombre. Esto no es muy útil.
Delete
Este botón borra el filtro seleccionado.
Apply
Este botón aplica el filtro seleccionado a la vista actual.
Add Expression...
Este botón lanza el cuadro de diálogo Añadir Expresión que asiste en la construcción de
expresiones de filtro. Se puede encontrar más información sobre el cuadro de diálogo Añadir
Expresión en la sección El cuadro de diálogo Añadir Expresión.
Cuando se abre por primera vez el cuadro de diálogo Añadir Expresión se muestra una lista de
árbol de nombres de campo, organizados por protocolo, y un cuadro para seleccionar una relación.
Field Name
Seleccione un campo de protocolo del árbol de campos de protocolos. Cada protocolo con
campos filtrables se lista en el nivel máximo. Pulsando en el "+" próximo al nombre de
protocolo se puede obtener una lista de los nombres de campo disponibles para filtrado para
ese protocolo.
Relation
Seleccione una relación de la lista de relaciones disponibles. is present es una relación unaria
que es cierta si el campo seleccionado está presente en un paquete. Todas las demás
relaciones listadas son relaciones binarias y requieren datos adicionales (es decir, un valor a
cumplir) para completarlas.
Cuando se selecciona un campo de la lista field name y una relación binaria (como la relación de
igualdad ==) se dará la oportunidad de introducir un valor, y posiblemente alguna información de
rango.
Value
Se puede introducir un valor apropiado en el cuadro de texto Value. Value también indicará
el tipo de valor para el nombre de campo que se ha seleccionado (como cadena de caracteres).
Accept
Cuando se ha compuesto una expresión satisfactoria pulse Accept y la expresión de filtro se
construirá para usted.
Close
Se puede dejar el cuadro de diálogo Add Expression... sin ningún efecto pulsando el botón
Close
Figura 3-31. Resultado de contruir una expresión de filtro usando el cuadro de diálogo Añadir Expresión.
Packet details
Esta casilla de verificación selecciona si Ethereal imprime o no un resumen o los detalles para
cada paquete impreso.
All dissections collapsed, Dissections as displayed y All dissections expanded
Estos botones de radio mutuamente excluyentes selecciona si Ethereal expande o no todos los
detalles para todos los paquetes impresos, o los imprime como se visualizan (es decir,
expandiendo sólo los árboles de protocolo actualmente expandidos.
Packet hex data
Esta casilla de verificación controla si Ethereal imprime o no los datos hexadecimales para
cada paquete seleccionado.
El cuadro de diálogo Preferencias de Ethereal es un cuadro de diálogo con varias categorías que
permite establecer preferencias para cada uno de los siguientes elementos:
Printing
Esta categoría permite definir el comando de impresión por defecto que Ethereal utilizará así
como el nombre por defecto del fichero de salida cuando se imprema a un fichero. Estos
parámetros se discuten en más detalle en la sección Imprimiendo paquetes
Columns
Esta categoría permite seleccionar que columnas aparecen en el Panel de Lista de Paquetes.
Fonts
Esta categoría permite seleccionar las fuentes a utilizar en Ethereal.
Colors
Esta categoría permite cambiar los colores de texto y de fondo usados en la ventana Follow
TCP Stream descrita en la sección Siguiendo flujos TCP.
Name resolution
Esta pestaña permite configurar varias opciones de resolución automática de nombres.
Otras categorías
Las restantes categorías permiten configurar varias preferencias para la disección de varios
protocolos de red.
0. PREAMBLE
The purpose of this License is to make a manual, textbook, or other functional and useful
document "free" in the sense of freedom: to assure everyone the effective freedom to copy and
redistribute it, with or without modifying it, either commercially or noncommercially. Secondarily,
this License preserves for the author and publisher a way to get credit for their work, while not
being considered responsible for modifications made by others.
This License is a kind of "copyleft", which means that derivative works of the document must
themselves be free in the same sense. It complements the GNU General Public License, which is a
copyleft license designed for free software.
We have designed this License in order to use it for manuals for free software, because free
software needs free documentation: a free program should come with manuals providing the same
freedoms that the software does. But this License is not limited to software manuals; it can be used
for any textual work, regardless of subject matter or whether it is published as a printed book. We
recommend this License principally for works whose purpose is instruction or reference.
1. APPLICABILITY AND DEFINITIONS
This License applies to any manual or other work, in any medium, that contains a notice placed
by the copyright holder saying it can be distributed under the terms of this License. Such a notice
grants a world-wide, royalty-free license, unlimited in duration, to use that work under the
conditions stated herein. The "Document", below, refers to any such manual or work. Any member
of the public is a licensee, and is addressed as "you". You accept the license if you copy, modify or
distribute the work in a way requiring permission under copyright law.
A "Modified Version" of the Document means any work containing the Document or a portion
of it, either copied verbatim, or with modifications and/or translated into another language.
A "Secondary Section" is a named appendix or a front-matter section of the Document that deals
exclusively with the relationship of the publishers or authors of the Document to the Document's
overall subject (or to related matters) and contains nothing that could fall directly within that
overall subject. (Thus, if the Document is in part a textbook of mathematics, a Secondary Section
may not explain any mathematics.) The relationship could be a matter of historical connection with
the subject or with related matters, or of legal, commercial, philosophical, ethical or political
position regarding them.
The "Invariant Sections" are certain Secondary Sections whose titles are designated, as being
those of Invariant Sections, in the notice that says that the Document is released under this License.
If a section does not fit the above definition of Secondary then it is not allowed to be designated as
Invariant. The Document may contain zero Invariant Sections. If the Document does not identify
any Invariant Sections then there are none.
The "Cover Texts" are certain short passages of text that are listed, as Front-Cover Texts or
Back-Cover Texts, in the notice that says that the Document is released under this License. A
Front-Cover Text may be at most 5 words, and a Back-Cover Text may be at most 25 words.
A "Transparent" copy of the Document means a machine-readable copy, represented in a format
whose specification is available to the general public, that is suitable for revising the document
straightforwardly with generic text editors or (for images composed of pixels) generic paint
programs or (for drawings) some widely available drawing editor, and that is suitable for input to
text formatters or for automatic translation to a variety of formats suitable for input to text
formatters. A copy made in an otherwise Transparent file format whose markup, or absence of
markup, has been arranged to thwart or discourage subsequent modification by readers is not
Transparent. An image format is not Transparent if used for any substantial amount of text. A copy
that is not "Transparent" is called "Opaque".
Examples of suitable formats for Transparent copies include plain ASCII without markup,
Texinfo input format, LaTeX input format, SGML or XML using a publicly available DTD, and
standard-conforming simple HTML, PostScript or PDF designed for human modification.
Examples of transparent image formats include PNG, XCF and JPG. Opaque formats include
proprietary formats that can be read and edited only by proprietary word processors, SGML or
XML for which the DTD and/or processing tools are not generally available, and the machine-
generated HTML, PostScript or PDF produced by some word processors for output purposes only.
The "Title Page" means, for a printed book, the title page itself, plus such following pages as are
needed to hold, legibly, the material this License requires to appear in the title page. For works in
formats which do not have any title page as such, "Title Page" means the text near the most
prominent appearance of the work's title, preceding the beginning of the body of the text.
A section "Entitled XYZ" means a named subunit of the Document whose title either is
precisely XYZ or contains XYZ in parentheses following text that translates XYZ in another
language. (Here XYZ stands for a specific section name mentioned below, such as
"Acknowledgements", "Dedications", "Endorsements", or "History".) To "Preserve the Title" of
such a section when you modify the Document means that it remains a section "Entitled XYZ"
according to this definition.
The Document may include Warranty Disclaimers next to the notice which states that this
License applies to the Document. These Warranty Disclaimers are considered to be included by
reference in this License, but only as regards disclaiming warranties: any other implication that
these Warranty Disclaimers may have is void and has no effect on the meaning of this License.
2. VERBATIM COPYING
You may copy and distribute the Document in any medium, either commercially or
noncommercially, provided that this License, the copyright notices, and the license notice saying
this License applies to the Document are reproduced in all copies, and that you add no other
conditions whatsoever to those of this License. You may not use technical measures to obstruct or
control the reading or further copying of the copies you make or distribute. However, you may
accept compensation in exchange for copies. If you distribute a large enough number of copies you
must also follow the conditions in section 3.
You may also lend copies, under the same conditions stated above, and you may publicly
display copies.
3. COPYING IN QUANTITY
If you publish printed copies (or copies in media that commonly have printed covers) of the
Document, numbering more than 100, and the Document's license notice requires Cover Texts, you
must enclose the copies in covers that carry, clearly and legibly, all these Cover Texts: Front-Cover
Texts on the front cover, and Back-Cover Texts on the back cover. Both covers must also clearly
and legibly identify you as the publisher of these copies. The front cover must present the full title
with all words of the title equally prominent and visible. You may add other material on the covers
in addition. Copying with changes limited to the covers, as long as they preserve the title of the
Document and satisfy these conditions, can be treated as verbatim copying in other respects.
If the required texts for either cover are too voluminous to fit legibly, you should put the first
ones listed (as many as fit reasonably) on the actual cover, and continue the rest onto adjacent
pages.
If you publish or distribute Opaque copies of the Document numbering more than 100, you must
either include a machine-readable Transparent copy along with each Opaque copy, or state in or
with each Opaque copy a computer-network location from which the general network-using public
has access to download using public-standard network protocols a complete Transparent copy of
the Document, free of added material. If you use the latter option, you must take reasonably prudent
steps, when you begin distribution of Opaque copies in quantity, to ensure that this Transparent
copy will remain thus accessible at the stated location until at least one year after the last time you
distribute an Opaque copy (directly or through your agents or retailers) of that edition to the public.
It is requested, but not required, that you contact the authors of the Document well before
redistributing any large number of copies, to give them a chance to provide you with an updated
version of the Document.
4. MODIFICATIONS
You may copy and distribute a Modified Version of the Document under the conditions of
sections 2 and 3 above, provided that you release the Modified Version under precisely this
License, with the Modified Version filling the role of the Document, thus licensing distribution and
modification of the Modified Version to whoever possesses a copy of it. In addition, you must do
these things in the Modified Version:
• A. Use in the Title Page (and on the covers, if any) a title distinct from that of the
Document, and from those of previous versions (which should, if there were any, be listed
in the History section of the Document). You may use the same title as a previous version if
the original publisher of that version gives permission.
• B. List on the Title Page, as authors, one or more persons or entities responsible for
authorship of the modifications in the Modified Version, together with at least five of the
principal authors of the Document (all of its principal authors, if it has fewer than five),
unless they release you from this requirement.
• C. State on the Title page the name of the publisher of the Modified Version, as the
publisher.
• D. Preserve all the copyright notices of the Document.
• E. Add an appropriate copyright notice for your modifications adjacent to the other
copyright notices.
• F. Include, immediately after the copyright notices, a license notice giving the public
permission to use the Modified Version under the terms of this License, in the form shown
in the Addendum below.
• G. Preserve in that license notice the full lists of Invariant Sections and required Cover
Texts given in the Document's license notice.
all as Invariant Sections of your combined work in its license notice, and that you preserve all their
Warranty Disclaimers.
The combined work need only contain one copy of this License, and multiple identical Invariant
Sections may be replaced with a single copy. If there are multiple Invariant Sections with the same
name but different contents, make the title of each such section unique by adding at the end of it, in
parentheses, the name of the original author or publisher of that section if known, or else a unique
number. Make the same adjustment to the section titles in the list of Invariant Sections in the
license notice of the combined work.
In the combination, you must combine any sections Entitled "History" in the various original
documents, forming one section Entitled "History"; likewise combine any sections Entitled
"Acknowledgements", and any sections Entitled "Dedications". You must delete all sections
Entitled "Endorsements."
6. COLLECTIONS OF DOCUMENTS
You may make a collection consisting of the Document and other documents released under this
License, and replace the individual copies of this License in the various documents with a single
copy that is included in the collection, provided that you follow the rules of this License for
verbatim copying of each of the documents in all other respects.
You may extract a single document from such a collection, and distribute it individually under
this License, provided you insert a copy of this License into the extracted document, and follow this
License in all other respects regarding verbatim copying of that document.
7. AGGREGATION WITH INDEPENDENT WORKS
A compilation of the Document or its derivatives with other separate and independent
documents or works, in or on a volume of a storage or distribution medium, is called an "aggregate"
if the copyright resulting from the compilation is not used to limit the legal rights of the
compilation's users beyond what the individual works permit. When the Document is included in an
aggregate, this License does not apply to the other works in the aggregate which are not themselves
derivative works of the Document.
If the Cover Text requirement of section 3 is applicable to these copies of the Document, then if
the Document is less than one half of the entire aggregate, the Document's Cover Texts may be
placed on covers that bracket the Document within the aggregate, or the electronic equivalent of
covers if the Document is in electronic form. Otherwise they must appear on printed covers that
bracket the whole aggregate.
8. TRANSLATION
Translation is considered a kind of modification, so you may distribute translations of the
Document under the terms of section 4. Replacing Invariant Sections with translations requires
special permission from their copyright holders, but you may include translations of some or all
Invariant Sections in addition to the original versions of these Invariant Sections. You may include
a translation of this License, and all the license notices in the Document, and any Warranty
Disclaimers, provided that you also include the original English version of this License and the
original versions of those notices and disclaimers. In case of a disagreement between the translation
and the original version of this License or a notice or disclaimer, the original version will prevail.
If a section in the Document is Entitled "Acknowledgements", "Dedications", or "History", the
requirement (section 4) to Preserve its Title (section 1) will typically require changing the actual
title.
9. TERMINATION
You may not copy, modify, sublicense, or distribute the Document except as expressly provided
for under this License. Any other attempt to copy, modify, sublicense or distribute the Document is
void, and will automatically terminate your rights under this License. However, parties who have
received copies, or rights, from you under this License will not have their licenses terminated so
long as such parties remain in full compliance.
10. FUTURE REVISIONS OF THIS LICENSE
The Free Software Foundation may publish new, revised versions of the GNU Free
Documentation License from time to time. Such new versions will be similar in spirit to the present
version, but may differ in detail to address new problems or concerns. See
http://www.gnu.org/copyleft/.
Each version of the License is given a distinguishing version number. If the Document specifies
that a particular numbered version of this License "or any later version" applies to it, you have the
option of following the terms and conditions either of that specified version or of any later version
that has been published (not as a draft) by the Free Software Foundation. If the Document does not
specify a version number of this License, you may choose any version ever published (not as a
draft) by the Free Software Foundation.
FRAME
Protocol field name: frame
Versions: 0.9.0 to 0.10.3
ETHERNET
Protocol field name: eth
Versions: 0.9.0 to 0.10.9
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Display Filter Reference: Internet Protocol
INTERNET PROTOCOL
Protocol field name: ip
Versions: 0.9.0 to 0.10.9
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Display Filter Reference: Internet Protocol Version 6
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Ethereal
Search:
Display Filter Reference: Address Resolution Protocol
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Ethereal: Display Filter Reference: Internet Control Message Protocol (v4 & v6)
Results matter.
Your investment in United Way has the power to get results.
Public Service Ads by Google
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
Ethereal
Search:
Ethereal: Display Filter Reference: TCP, UDP
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Display Filter Reference: Hypertext Transfer Protocol
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Display Filter Reference: Domain Name Service
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.
Ethereal
Search:
Ethereal: Display Filter Reference: FTP, SMTP, POP
FTP DATA
Protocol field name: ftp-data
Versions: 0.9.0 to 0.10.9
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Ethereal
Search:
Display Filter Reference: Simple Network Management Protocol
Please send support questions about Ethereal to the ethereal-users[AT]ethereal.com mailing list.
For corrections/additions/suggestions for this web page (and not Ethereal support questions), please send email to ethereal-web[AT]
ethereal.com .
Last modified: Thu, January 20 2005.