Baixe o app para aproveitar ainda mais
Prévia do material em texto
UNIVERSIDADE VEIGA DE ALMEIDA – UVA CURSO SUPERIOR DE SISTEMAS DE INFORMAÇÃO TRABALHO DA DISCIPLINA [AVA1] Mateus Florindo Pereira Laboratório com Wireshark: DNS [AVA 1] O objetivo da unidade 2 é explicar os protocolos de serviços na internet. Com base nesse objetivo, o trabalho solicita a elaboração de uma captura de tráfego de rede com o software Wireshark para a análise do domain name service – DNS. O presente trabalho será constituído pela continuação do laboratório do Wireshark iniciado na unidade 2. Você utilizará nesse trabalho o Wireshark em conjunto com o utilitário nslookup. Para realizar a captura de pacotes, faça o seguinte: · Inicie a captura de pacotes com o Wireshark. · Execute o comando: nslookup www.mit.edu. · Pare a captura de pacotes. Perceba, na captura de tela, que o nslookup enviou três consultas ao DNS e recebeu três respostas do DNS. Para o propósito desse trabalho, ignore os dois primeiros conjuntos de consultas/respostas, pois eles são específicos do nslookup e normalmente não são gerados pelos aplicativos-padrão da internet. Você deve se concentrar nas últimas mensagens de consulta e resposta. Responda às perguntas: 1. Qual é a porta de destino para a mensagem de consulta DNS? Qual é a porta de origem da mensagem de resposta do DNS? 2. Para qual endereço IP a mensagem de consulta DNS é enviada? Esse é o endereço IP do seu servidor DNS local padrão? 3. Examine a mensagem de consulta do DNS. Qual tipo de consulta DNS é? A mensagem de consulta contém alguma resposta? 4. Examine a mensagem de resposta do DNS. Quantas “respostas” são fornecidas? O que cada uma dessas respostas contém? Antes de executar a experiência seguinte, salve a captura de pacotes em um arquivo chamado “captura1”. 1- A porta de destino para a mensagem de consulta é 53. A porta de origem para a mensagem de resposta é também 53. 2- Foi enviada para o endereço fe80::1. Sim. 3- O tipo de consulta foi AAAA. Não contém. 4- 4 respostas, 2 com os atributos: Name, Type, Class, Time to live, Data length e CNAME. E, as duas restantes com os atributos: Name, Type, Class, Time to live, Data length e AAAA addresss. Agora repita a experiência anterior, mas, em vez disso, execute o comando: nslookup -type=NS mit.edu Responda às seguintes questões: 5. Para qual endereço IP a mensagem de consulta DNS é enviada? Esse é o endereço IP do seu servidor DNS local padrão? 6. Examine a mensagem de consulta do DNS. Qual tipo de consulta DNS é? A mensagem de consulta contém alguma resposta? 7. Examine a mensagem de resposta do DNS. Quais servidores de nomes do MIT a mensagem de resposta fornece? Essa mensagem de resposta também fornece os endereços IP dos nomes do MIT? Antes de executar a experiência seguinte, salve a captura de pacotes em um arquivo chamado “captura2”. 5- Foi enviada para o endereço fe80::1. Sim. 6- Tipo NS. Não contém. 7- Fornece os seguintes: ns1-37.akam.net ns1-173.akam.net usw2.akam.net asia1.akam.net asia2.akam.net use5.akam.net use2.akam.net eur5.akam.net Não, nenhum deles tem o ip fornecido. Agora repita a experiência anterior, mas, em vez disso, execute o comando: nslookup www.aiit.or.kr 8.8.8.8 Responda às seguintes questões: 8. Para qual endereço IP a mensagem de consulta DNS é enviada? Esse é o endereço IP do seu servidor DNS local padrão? Se não, o que corresponde ao endereço IP? 9. Examine a mensagem de consulta do DNS. Qual tipo de consulta DNS é? A mensagem de consulta contém alguma resposta? 10. Examine a mensagem de resposta do DNS. Quantas “respostas” são fornecidas? O que cada uma dessas respostas contém? Antes de fechar o Wireshark, salve a captura de pacotes em um arquivo chamado “captura3”. 8- Foi enviada para 8.8.8.8. Não. Esse endereço corresponde ao Google public DNS. 9- Tipo AAAA. Não contém. 10- Não há respostas. 11- Elabore um documento de texto respondendo às 10 perguntas e envie ao tutor. Envie também os arquivos salvos contendo as capturas de pacotes. Informar no documento qual o número do pacote capturado que foi analisado para responder a cada uma das perguntas.
Compartilhar