Darkstat: Análisis de Red con interfaz web

https://www.onlinetis.com

Darkstat: Análisis de Red con interfaz web

Darkstat es una herramienta de análisis de red muy ligera y eficiente que funciona mediante una interfaz web. En Kali Linux, es ideal para monitorear el tráfico de una interfaz en tiempo real, ver estadísticas de uso de ancho de banda y rastrear qué hosts se están comunicando con tu máquina.

A diferencia de otras herramientas más pesadas, Darkstat genera gráficos simples y tablas de tráfico HTTP muy fáciles de leer.


1. Instalación en Kali Linux

Aunque suele venir en los repositorios, si no lo tienes instalado, abre la terminal y ejecuta:

Bash
sudo apt update
sudo apt install darkstat

2. Configuración básica

Antes de iniciarlo, debes decirle a Darkstat en qué interfaz de red (como eth0 o wlan0) debe escuchar.

  1. Localiza tu interfaz: Ejecuta ip addr o ifconfig para ver cómo se llama tu tarjeta de red.

  2. Edita el archivo de configuración:

    Bash
    sudo nano /etc/darkstat/init.cfg
    
  3. Modifica las siguientes líneas:

    • START_DARKSTAT=yes (Cambia no por yes).

    • INTERFACE="-i eth0" (Sustituye eth0 por el nombre de tu interfaz).

    • PORT="-p 667" (Este es el puerto por defecto para ver las estadísticas).


3. Uso y comandos rápidos

Si prefieres no usar el archivo de configuración y lanzarlo directamente desde la terminal para una prueba rápida, usa este comando:

Bash
sudo darkstat -i eth0

Opciones comunes:

  • -i: Especifica la interfaz.

  • -p: Cambia el puerto del servidor web.

  • --no-promisc: Si no quieres poner la tarjeta en modo promiscuo.

  • --f: Para filtrar tráfico específico (usa sintaxis tipo tcpdump/BPF).


4. Cómo ver los resultados

Una vez que el servicio esté corriendo (puedes iniciarlo con sudo systemctl start darkstat), sigue estos pasos:

  1. Abre tu navegador web (Firefox en Kali).

  2. En la barra de direcciones escribe: http://localhost:667

  3. Verás tres secciones principales:

    • Graphs: Gráficos de barras que muestran el tráfico entrante y saliente a lo largo del tiempo.

    • Hosts: Una lista de todas las direcciones IP que han generado tráfico, cuánto han enviado/recibido y sus nombres de dominio si están disponibles.

    • About: Información de la versión.


¿Por qué usar Darkstat en lugar de Wireshark?

  • Bajo consumo: No consume casi recursos de CPU ni RAM.

  • Persistencia: Puede funcionar en segundo plano durante días para darte un reporte acumulativo.

  • Simplicidad: Si solo necesitas saber "quién está consumiendo mi internet", Darkstat es mucho más rápido que analizar paquetes individualmente.

     

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux