34. Conexiones de red en Windows
🔍 Detección de Conexiones de Red Anómalas en Windows 🖥️
¿Sabías que tu equipo podría tener conexiones de red sospechosas sin que te des cuenta? En esta clase, aprendemos a identificarlas usando herramientas gratuitas y efectivas.
📌 Herramientas Clave:
Abbate: Suite forense basada en Linux.
CurPorts: Aplicación portable y sencilla para Windows.
🔍 Pasos para Analizar Conexiones:
Ejecuta CurPorts: Sin instalación, verifica procesos y conexiones activas.
Identifica Direcciones Conocidas:
127.0.0.1(Loopback).Direcciones locales como
192.168.x.x.IPv6 (ej. Spotify, WhatsApp).
Detecta lo Anómalo:
Procesos ejecutándose desde rutas sospechosas (ej. carpetas temporales).
Conexiones remotas a IPs en ubicaciones inusuales (ej. Tailandia, sin relación contigo).
🌐 Ejemplo Práctico:
Si una IP como
54.224.249.205aparece, búscala en Google para ver su ubicación y proveedor.Si el proceso está en un directorio temporal y usa puertos HTTP/HTTPS, ¡alerta!
📂 Estados de Conexión:
Listening: En escucha.
Established: Conexión activa.
Closed: Finalizada.
✅ Conclusión:
Verifica direcciones remotas, rutas de procesos y empresas asociadas. Si algo no cuadra, investiga más.
¿Tienes dudas? ¡Déjalas en los comentarios! 👇
▶️ Mira la clase completa aquí: [0:15 / 7:44]
Comentarios
Publicar un comentario