<div class="gmail_extra">Hola,</div><div class="gmail_extra"><br></div><div class="gmail_extra">Las capturas de red en esta caso .pcap son precisamente para esto, que con el uso de una herramienta (wireshark) puedes determinar mediante tu análisis y el apoyo en la herramientas las actividades realizadas por dichas maquina. O enfocarte en una herramienta que te parseado de la info que tienes en ese archivo.</div>

<div class="gmail_extra"><br></div><div class="gmail_extra"><br></div><div class="gmail_extra">Saludos...<br><br><div class="gmail_quote">2012/4/27 G V <span dir="ltr">&lt;<a href="mailto:nadaird@gmail.com" target="_blank">nadaird@gmail.com</a>&gt;</span><br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">qué considerarias sospechoso? muchas conexiones a un mismo sitio?<br>
desde un mismo sitio? una secuencia?<br>
<br>
2012/4/27 César García &lt;<a href="mailto:celord@gmail.com">celord@gmail.com</a>&gt;:<br>
<div><div class="h5">&gt;    Saludos a todos en la lista:<br>
&gt;<br>
&gt;       Tengo una lista de direcciones IP como la siguiente:<br>
&gt;<br>
&gt; [[&#39;10.0.0.1&#39;, &#39;172.16.0.2&#39;], [&#39;10.0.0.2&#39;, &#39;172.16.0.4&#39;], [&#39;10.0.2.1&#39;,<br>
&gt; &#39;172.16.0.6&#39;], [&#39;10.0.0.1&#39;, &#39;172.16.0.2&#39;]]<br>
&gt;<br>
&gt; pero con muchas mas direcciones, cada lista representa fuente y destino de<br>
&gt; una conexión tc, esta información fue extraída de un log, quisiera<br>
&gt; solicitarles cordialmente orientación, ya que quisiera analizar esta<br>
&gt; información en busqueda de algun tipo de actividad sospechosa. Encontré el<br>
&gt; proyecto NetGrok[1] que hace lo que necesito pero con archivos pcap, y la<br>
&gt; información que tengo es en texto.<br>
&gt;<br>
&gt; Me pregunto si sería posible hacer un gráfico esta información para<br>
&gt; visualizar esto de forma más fácil, claro esta que cualquier otra sugerencia<br>
&gt; de la lista esta más que bienvenida<br>
&gt;<br>
&gt; [1] <a href="http://www.cs.umd.edu/projects/netgrok/" target="_blank">http://www.cs.umd.edu/projects/netgrok/</a><br>
&gt;<br>
</div></div>&gt; _______________________________________________<br>
&gt; Python-es mailing list<br>
&gt; <a href="mailto:Python-es@python.org">Python-es@python.org</a><br>
&gt; <a href="http://mail.python.org/mailman/listinfo/python-es" target="_blank">http://mail.python.org/mailman/listinfo/python-es</a><br>
&gt; FAQ: <a href="http://python-es-faq.wikidot.com/" target="_blank">http://python-es-faq.wikidot.com/</a><br>
&gt;<br>
_______________________________________________<br>
Python-es mailing list<br>
<a href="mailto:Python-es@python.org">Python-es@python.org</a><br>
<a href="http://mail.python.org/mailman/listinfo/python-es" target="_blank">http://mail.python.org/mailman/listinfo/python-es</a><br>
FAQ: <a href="http://python-es-faq.wikidot.com/" target="_blank">http://python-es-faq.wikidot.com/</a><br>
</blockquote></div><br></div>