Darkstat: Análisis de Red con interfaz web
Darkstat: Análisis de Red con interfaz web
Darkstat es una herramienta de análisis de red muy ligera y eficiente que funciona mediante una interfaz web. En Kali Linux, es ideal para monitorear el tráfico de una interfaz en tiempo real, ver estadísticas de uso de ancho de banda y rastrear qué hosts se están comunicando con tu máquina.
A diferencia de otras herramientas más pesadas, Darkstat genera gráficos simples y tablas de tráfico HTTP muy fáciles de leer.
1. Instalación en Kali Linux
Aunque suele venir en los repositorios, si no lo tienes instalado, abre la terminal y ejecuta:
sudo apt update
sudo apt install darkstat
2. Configuración básica
Antes de iniciarlo, debes decirle a Darkstat en qué interfaz de red (como eth0 o wlan0) debe escuchar.
Localiza tu interfaz: Ejecuta
ip addroifconfigpara ver cómo se llama tu tarjeta de red.Edita el archivo de configuración:
Bashsudo nano /etc/darkstat/init.cfgModifica las siguientes líneas:
START_DARKSTAT=yes(Cambia no por yes).INTERFACE="-i eth0"(Sustituye eth0 por el nombre de tu interfaz).PORT="-p 667"(Este es el puerto por defecto para ver las estadísticas).
3. Uso y comandos rápidos
Si prefieres no usar el archivo de configuración y lanzarlo directamente desde la terminal para una prueba rápida, usa este comando:
sudo darkstat -i eth0
Opciones comunes:
-i: Especifica la interfaz.-p: Cambia el puerto del servidor web.--no-promisc: Si no quieres poner la tarjeta en modo promiscuo.--f: Para filtrar tráfico específico (usa sintaxis tipo tcpdump/BPF).
4. Cómo ver los resultados
Una vez que el servicio esté corriendo (puedes iniciarlo con sudo systemctl start darkstat), sigue estos pasos:
Abre tu navegador web (Firefox en Kali).
En la barra de direcciones escribe:
http://localhost:667Verás tres secciones principales:
Graphs: Gráficos de barras que muestran el tráfico entrante y saliente a lo largo del tiempo.
Hosts: Una lista de todas las direcciones IP que han generado tráfico, cuánto han enviado/recibido y sus nombres de dominio si están disponibles.
About: Información de la versión.
¿Por qué usar Darkstat en lugar de Wireshark?
Bajo consumo: No consume casi recursos de CPU ni RAM.
Persistencia: Puede funcionar en segundo plano durante días para darte un reporte acumulativo.
Simplicidad: Si solo necesitas saber "quién está consumiendo mi internet", Darkstat es mucho más rápido que analizar paquetes individualmente.