routeros-sniffer
Depurar capturas de paquetes RouterOS
La configuración de captura de paquetes en RouterOS es difícil de recordar durante la depuración de redes. Esta skill guía la transmisión TZSP, el guardado en pcap y la configuración del receptor.
Esta habilidad forma parte de un paquete
Instala el paquete completo y obtén en un solo comando todas las habilidades que necesita la tarea.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "routeros-sniffer" from https://skillstore.io/skills/tikoci-routeros-sniffer.md and its manifest at https://skillstore.io/api/skills/tikoci-routeros-sniffer/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "routeros-sniffer". Necesito ver si las consultas DNS salen de un bridge RouterOS.
Resultado esperado:
- Un plan de captura enfocado usando un filtro DNS y un punto claro de inicio y fin.
- Una lista de verificación del receptor para Wireshark o tshark en el puerto TZSP predeterminado.
- Notas de limpieza para eliminar la configuración temporal de captura.
Usando "routeros-sniffer". Quiero duplicar un cliente hacia tshark durante cinco minutos.
Resultado esperado:
- Un plan de duplicación limitado basado en mangle para la dirección del cliente seleccionado.
- Un recordatorio para confirmar la autorización antes de recopilar payloads de paquetes.
- Una lista de verificación que confirma que los paquetes llegan al receptor.
Usando "routeros-sniffer". Mi laboratorio CHR no está enviando paquetes TZSP al host.
Resultado esperado:
- Una ruta de solución de problemas para direccionamiento de host QEMU, binding del receptor y selección de puerto.
- Causas probables como IP de receptor incorrecta, reglas de firewall del host o estado de inicio del sniffer ausente.
Auditoría de seguridad
Riesgo altoThe strongest confirmed issues are privileged firewall-change commands and security-sensitive packet mirroring guidance. Most static hits are false positives from Markdown code fences, placeholders, private lab IPs, temporary capture paths, or documentation links. No evidence of prompt injection was found.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (59)
🌐 Acceso a red (15)
📁 Acceso al sistema de archivos (5)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/tikoci-routeros-sniffer/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/tikoci-routeros-sniffer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/tikoci-routeros-sniffer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tikoci-routeros-sniffer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/tikoci-routeros-sniffer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
tikoci. (2026). routeros-sniffer security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/tikoci-routeros-sniffer/audits/6Cita BibTeX
@techreport{tikoci-tikoci-routeros-sniffer-2026,
author = {tikoci},
title = {routeros-sniffer security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/tikoci-routeros-sniffer/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "routeros-sniffer security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "tikoci"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tikoci-routeros-sniffer/audits/6"
identifiers:
- type: other
value: "skillstore:tikoci-routeros-sniffer:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Diagnosticar un problema de conectividad en RouterOS
Captura tráfico ICMP, DNS o TCP para confirmar si los paquetes llegan a la interfaz esperada.
Crear un laboratorio de paquetes CHR
Usa QEMU CHR y transmisión TZSP para reproducir el comportamiento de protocolos sin hardware físico.
Recopilar evidencia para triaje de incidentes
Duplica un flujo de tráfico limitado hacia Wireshark o tshark para una investigación autorizada.
Prueba estos prompts
Ayúdame a capturar tráfico ICMP en una interfaz RouterOS y guardarlo como archivo pcap.
Guíame por el proceso de transmitir la salida del sniffer de RouterOS a un receptor tshark en mi estación de trabajo.
Crea un flujo de trabajo autorizado de mangle sniff-tzsp para un host y explica cómo eliminarlo después.
Planifica un laboratorio de captura de paquetes RouterOS CHR con transmisión TZSP, validación del receptor y pasos de limpieza.
Mejores prácticas
- Captura solo el tráfico mínimo necesario para la investigación.
- Usa ventanas autorizadas de laboratorio o producción antes de habilitar la duplicación de paquetes.
- Detén las capturas y elimina las reglas mangle temporales después de las pruebas.
Evitar
- No captures tráfico amplio de producción sin aprobación.
- No dejes receptores TZSP ni aperturas de firewall habilitados después de la depuración.
- No compartas archivos pcap antes de revisar si contienen credenciales o datos privados.
Preguntas frecuentes
¿Esta skill ejecuta capturas de paquetes automáticamente?
¿Qué herramientas pueden recibir tráfico TZSP?
¿Puede guardar capturas en el dispositivo RouterOS?
¿Puede duplicar solo un flujo?
¿Hardware offload afecta las capturas?
¿La captura de paquetes es sensible?
Detalles del desarrollador
Autor
tikociLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
26421118b848d9f1efc0aa169d8a7a9e7e0a877e
Actualidad del mantenimiento
21/7/2026
Uso
4 descargas · 115 vistas
Estructura de archivos