LABORATORIO 2
Alumnos :
Trocones Tucto ,Eli Hared
Molina Pacco, Alvaro
Lequernaqué Pelayo, Grover
[Link] las direcciones IP y MAC asociadas con el adaptador Ethernet seleccionado. Esa
es la dirección de origen que debe buscar al examinar los paquetes capturados.
La dirección IP del host de la PC:[Link]
La dirección MAC del host de la PC:64-66-D3-D5-FD-FE
a. La trama 6 muestra la consulta DNS de la PC al servidor DNS, que está intentando
resolver el nombre de dominio [Link] a la dirección IP del servidor web. La
PC debe tener la dirección IP para poder enviar el primer paquete al servidor web.
¿Cuál es la dirección IP del servidor DNS que consultó el equipo?18
[Link]
b. La trama 7 es la respuesta del servidor DNS. Contiene la dirección IP de
[Link].
[Link] el paquete correspondiente para iniciar la negociación en tres pasos. En
el ejemplo, la trama 8 el inicio de la negociación en tres pasos de TCP.¿Cuál es la
dirección IP del servidor web de Google?
[Link]
d. Si tiene muchos paquetes que no están relacionados con la conexión de TCP,
puede ser necesario utilizar la herramienta de filtro de Wireshark. Escriba tcp en el
área de entrada del filtro dentro de Wireshark y presione Enter (Introducir).
c. Haga clic en el ícono + a la izquierda de los marcadores. Busque los puertos de
origen y destino y los marcadores establecidos.
¿Cuál es el número de puerto de origen de TCP?
53684
¿Cómo clasificaría el puerto de origen?
Puertos privados y/o dinamicos
¿Cuál es el número de puerto de destino de TCP?
443
¿Cómo calificaría el puerto de destino?
Puertos bien conocidos
¿Qué marcadores están establecidos?
Not set
¿Qué número de secuencia relativo está establecido?
1
¿Cuáles son los valores de los puertos de origen y destino?
Origen: 443
Destino:53684
¿Qué marcadores están establecidos?
0 y 31
¿Qué números relativos de secuencia y reconocimiento están establecidos?
Secuencia: 1
Relativo:3778461837
ACK: 1
Examine el tercer y último paquete de la negociación. ¿Qué marcadores están
establecidos?
Not set
Not set
Los números relativos de secuencia y reconocimiento están establecidos en 1 como
punto de inicio. La conexión TCP está establecida, y la comunicación entre el equipo
de origen y el servidor web puede comenzar.
f. Cierre el programa Wireshark.
Reflexión 1.
Hay cientos de filtros disponibles en Wireshark. Una red grande podría tener
numerosos filtros y muchos tipos diferentes de tráfico. Mencione tres filtros que
podrían ser útiles para un administrador de redes.
HTTP, TCP y el FTP
También los filtros ICMP(Mensajes de control de error de internet usando cuando hacemos pinf a otro
equipo )
2. ¿De qué otras maneras podrían utilizarse Wireshark en una red de producción?
Para identificar y filtrar errores .
Para establecer conexiones más seguras y detectar archivos maliciosos.
Para identificar el tráfico de la red, la frecuencia y latencia que hay entre ciertos saltos
Poder identificar los diferentes protocolos e IP de la red.