Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Wireshark
Filtros
Filtros de captura.
Arquivos de captura podem crescer rapidamente e ficar muito grandes,
possvel filtrar os pacotes que sero capturados para capturar apenas o que
interessa e reduzir o tamanho do arquivo de captura.
Filtro de visualizao
Aps feita a captura possvel aplicar filtros que permitem a visualizao
apenas dos pacotes que interessam, sem alterar o aquivo de captura, isso
auxilia na anlise dos dados.
Wireshark
Documentao
The Internet Engineering Task Force
Arquitetura TCP/IP
A arquitetura de rede TCP/IP organizada em
quatro camadas:
Aplicao
Transporte
Rede
Interface de rede
com
outra
Camadas TCP/IP
Mensagem
Pacote/segmento
(TCP ou UDP)
Datagrama IP
Quadro
Aplicao
Transporte
Rede
Interface de Rede
TCP / UDP
IP / ICMP
Aplicao
Define a sintaxe das mensagens tratadas entre
aplicaes.
a nica camada cuja implementao realizada
atravs de processos do sistema operacional
Trata os detalhes especficos de cada tipo de
aplicao.
Aplicao
Telnet terminal virtual
FTP (File Transfer Protocol) transferncia de arquivos.
SMTP (Simple Mail Transfer Protocol) Correio eletrnico
e-mail.
SNMP (Simple Network Manegement Protocol) gerenciamento de redes.
HTTP (Hypertext Transfer Protocol) WWW (World Wide
Web)
Transporte
Prov comunicao fim a fim ente aplicaes
Orientado conexo
Controle de erro
Controle de sequncia
Transporte
Transporte
11
Transporte
No garante entrega
12
IP
Identificador de estao
Identificador de Rede
Prefixo de rede, identifica a rede de forma nica e individual
Identificador de estao
identifica uma interface dentro da rede de forma nica e
individual
13
IP
Regras de atribuio
14
IP
Mscara de rede
24 bits
32 bits
11111111
11111111
11111111
00000000
255
255
255
24
15
IP
Mscara de rede
0 bit
8 bits
255
16 bits
255
24 bits
255
255
32 bits
0
Rede /24
Rede /16
0
0
0
--------------------- rede -------------------------
Rede /8
16
IP
Endereo IP pblico
Endereo IP Reservados
Redes privadas;
Multicast;
Loopback, e outras
17
IP
RFC3330
https://tools.ietf.org/html/rfc3330
http://www.iana.org/numbers
18
IP
19
Gateway
20
Gateway
Gateway
172.16.1.1
21
Gateway
22
Exerccio de fixao
Rede_____________ /24
Rede_____________ /16
M1
End. IP:__________
Masc:____________
gw.______________
M1
End. IP:__________
Masc:____________
gw.______________
M2
End. IP:__________
Masc:____________
gw.______________
M3
End. IP:__________
Masc:____________
gw.______________
M4
End. IP:__________
Masc:____________
gw.______________
Gateway
End. IP:__________
Masc:____________
End. IP:__________
Masc:____________
M2
End. IP:__________
Masc:____________
gw.______________
M3
End. IP:__________
Masc:____________
gw.______________
M4
End. IP:__________
Masc:____________
gw.______________
23
ICMP
O Internet Control Message Protocol (ICMP) usado pelo protocolo IP para trocar
informaes de erro e controle, sinalizando situaes por meio de seus diversos
tipos de mensagens.
Os tipos definidos so:
24
ICMP
Echo Request
Pedido de Echo Reply, utilizado para testar a conectividade entre mquinas.
Echo Reply
Resposta ao pedido do Echo Request, indica que a conectividade entre as maquinas est
funcionando.
Destination Unreachable
No foi possvel alcanar o destino, neste caso ainda exitem cdigos que ajudam a identificar o
problema.
11 Time Exceeded
Tempo excedido, acontece quando o uma mquina descarta o pacote, seja por regra de firewall ou
porque o Time To Live (TTL) do pacote chegou a 0, ento ela devolve um pacote com cdigo 11.
25
ICMP
26
ICMP
Network Unreachable
No foi possvel alcanar a rede, acontece geralmente quando o gateway no
conhece rotas para a rede.
Host Unreachable
No foi possvel alcanar a mquina, acontece geralmente quando a mquina
no est acessvel, pode estar sem conexo com a rede, desligada,
desconfigurada entre outras possibilidades.
Port Unreachable
No foi possvel alcanar a porta de destino do pacote, utilizado principalmente
pela ferramenta traceroute.
27
ICMP
Pode acontecer tambm de no haver resposta ao Echo Request, neste caso de pois
de determinado tempo esperando, acontece o Timeout no caso do Windows apresenta
a mensagem Esgotado o tempo limite do pedido.
Comando ping
o ping uma ferramenta de rede que utiliza o ICMP para fazer testes de conectividade
entre mquinas.
Windows
comando : ping <end ip>
ping 10.1.1.1
Ele enviar 4 pacotes de echo request.
Para enviar mais pacotes, pode se usar o parmetro -t , assim ele ficar
enviando pacotes at que seja interrompido pelo usurio.
28
ICMP
Linux
comando : ping <end ip>
ping 10.1.1.1
Ele ficar enviando pacotes at que seja interrompido pelo usurio.
Ctrl + c para interromper o ping.
29
30
31
32
Traceroute
33
Traceroute
Tracert e traceroute
imagens
34
Traceroute
35
Relatrio
1 Utilize o Wireshark para identificar um TCP Three way handshake.
a) Na VM WinXP, colocar a placa de rede em modo NAT, abrir o wireshark e iniciar a
captura, abrir um navegador e um site qualquer.
Identifique os pacotes do handshake, utilize um print da tela de captura para evidenciar
os pacotes, explique funcionamento do mecanismo e qual o objetivo.
b) Identifique e evidencie as portas utilizadas na conexo.
c) Utilize um print da tela de captura para evidenciar as Flags SYN e ACK.
36
Relatrio
2 Utilize o Wireshark para identificar pacotes ICMP.
Utilize um print da tela de captura para evidenciar os pacotes e comente cada caso.
37
Relatrio
Roteiro de configuraes:
(estes comandos Linux perdem a validade se a mquina for reiniciada)
No XP placa de rede em modo REDE INTERNA, configurar endereo IP 10.1.1.10 , mascara e gateway.
38
Relatrio
Efetuar ping para um endereo em uma rede inalcanvel (uma rede que no foi configurada)
39