Prévia do material em texto
Redes de Comunicação para Automação Práticas com Arquitetura TCP-IP Prof. Delcio Prizon dprizon@smar.com.br Unilins – Centro Universitário de Lins PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm A Arquitetura TCP/IP é um conjunto de protocolos PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Objetivo da aula • Entender os conceitos do ARP, Roteamento, uso do Ping, Tracert, Sniffer • Verificar o encapsulamento dos comandos • Prática com o Sniffer de Rede PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm ARP Este protocolo gera um mapeamento dinâmico e armazena em uma área temporária (Cache do ARP), os endereços virtuais (IPs) e físicos (gravados na placa de rede) das estações que se comunicam. Ao se tentar enviar um pacote, primeiro é pesquisado dentro do cache do ARP o endereço IP para se obter o respectivo endereço físico. Achando o mesmo o pacote é formatado e enviado, caso contrário, será enviada uma mensagem ARP contendo o endereço de Broadcast e solicitando o endereço físico de um determinado endereço IP. A estação que possui aquele endereço IP irá enviar de forma direta uma resposta contendo seu endereço físico, possibilitando assim ao remetente que envie a sua mensagem e automaticamente atualizando o seu Cache ARP. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm O roteamento entre sub-redes HOST1 (subnet 1) HOST2 (subnet 2) ROTEADOR Inicialmente deve-se configurar o host 1 para, quando for enviar pacotes de fora da subnet1, enviar estes pacotes para o Roteador. Este roteador se encarregará de direcionar o pacote para a subnet especifica ou para o próximo roteador. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Configurando as máquinas para a mesma sub-rede No Painel de Controle, Configuração de Rede Propriedades, configurar IP e Subnet Exemplo: Micro 1 IP=192.168.164.101 Subnet=255.255.255.0 Micro 2 IP=192.168.164.102 Subnet=255.255.255.0 PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Utilizando um Sniffer de Rede Exemplo: Utilizaremos um analizador Freeware - Ethereal O site do Ethereal é http://www.ethereal.com. Não esqueçam antes de instalar a biblioteca Winpcap, também disponível neste site. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.ethereal.com. http://www.pdfpdf.com/0.htm Utilizando o comando PING Leia o help do ping (ping /?) e efetue os seguintes testes: • Fazer um ping infinito, ou seja, que fique sempre rodando. Retire a conexão da rede, verifique o resultado. Recoloque a conexão e verifique o resultado. • Fazer um ping com 8 requisições de echo, tamanho do pacote de 200 bytes, TTL de 80. Confira se deu certo no sniffer. • Fazer um ping forçando a não fragmentação do pacote (-f) e tamanho do pacote de 1600 bytes. Verificar qual o máximo tamanho do pacote que funciona. Explique. • Explicar o motivo pelo qual o ARP acontece somente na primeira vez que é feito o ping para uma determinada máquina. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Utilizando o comando TRACERT Utilizar o tracert no DOS para descobrir o número de hops e as cidades por onde os pacotes estão trafegando até: • www.unilins.edu.br • www.google.com • www.smar.de Para que serve o traceroute? Para que serve o TTL? PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.unilins.edu.br http://www.google.com http://www.smar.de http://www.pdfpdf.com/0.htm Verificando TCP e UDP com Sniffer “Ethereal” Prática de Laboratório elaborada por Marcelo Barros de Almeida (marcelobarrosalmeida@yahoo.com.br) Centro Universitário Barão de Mauá PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Roteiro 1. Utilize o comando ipconfig e responda as perguntas de 1 a 2. 2. Inicie o sniffer Ethereal, selecione o menu “Capture 3. Abra um browser e abra o site do Google (http://www.google.com.br). 4. Após o carregamento da página, feche o browser e pare o sniffer. É importante fechar o browser para que a conexão seja encerrada, já que os navegadores geralmente usam conexões persistentes (HTTP 1.1). PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.google.com.br http://www.pdfpdf.com/0.htm 5. Verifique o processo de resolução de nomes, filtrando os endereços através da palavra “dns”, na barra filtro do Ethereal (não esqueça de pressionar “Apply”): 6. Navegue pela decodificação do Ethereal até encontrar a seqüência que representa a pergunta feita ao servidor de DNS e responda as perguntas de 3 a 7. 7. De posse do Transaction ID da pergunta, identifique a resposta do servidor de DNS e resposta as perguntas de 8 a 9. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm 8. Usando o IP real do Google e filtrando por “tcp”, descubra os pacotes que mostram a negociação inicial da conexão (three way handshaking) e responda as perguntas de 10 a 13. 9. Uma vez que a conexão foi estabelecida, coloque o filtro “http”, localize a seqüência com o comando “GET” do http e responda as perguntas de 14 a 16. Continue usando o IP do Google como guia. Os números de seqüência podem ajudar também, caso o tráfego tenha sido alto no momento da captura. 10. Identifique a primeira seqüência de resposta enviada pelo Google e responda a pergunta 17. Nota: infelizmente o Google manda a sua resposta compactada e o conteúdo da resposta não pode ser visto diretamente. Tente outros sites caso deseje ver o código html. 11. Volte o filtro para “tcp” e encontre o encerramento da conexão (flag FIN). Cada lado deverá enviar uma seqüência com o flag FIN ligado e obter uma confirmação (ACK). Responda a pergunta 18. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm 12. Aproveite o tempo restante para decodificar outros protocolos através do Ethereal. Uma sugestão interessante é logar no seu webmail e ver como é fácil identificar a sua senha e login no meio das várias seqüências enviadas ! Outros protocolos são igualmente inseguro, como o POP e FTP. Abaixo, uma captura do acesso ao meu servidor POP. Obviamente, sem a senha ! PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm Perguntas 1) Qual o IP da sua máquina ? 2) Qual o IP do seu servidor de DNS ? 3) Qual foi o tipo de conexão utilizada na resolução de nomes ? UDP ou TCP ? 4) Qual foi a porta de origem ? 5) Qual foi a porta de destino ? 6) Qual o valor do checksum e comprimento da sequência ? 7) Qual foi o número de identificação da transação realizada (Transaction ID) ? 8) O endereço www.google.com.br é um registro do tipo A (nome real) ou do tipo CNAME (apelido) ? Se apelido, qual o nome real da máquina que responde pelo Google ? 9) Cite o(s) IP(s) que estão associados ao nome real do Google. 10) Quais as portas de origem e destino utilizadas na abertura da conexão? PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.google.com.br http://www.pdfpdf.com/0.htm 11) Quais os números de seqüência iniciais utilizados tanto no transmissor quanto no receptor (ver os dois primeiros pacotes, com flag SYN ativo)?12) Quais os tamanhos iniciais da janela de recepção e do comprimento da seqüência (MSS) tanto no transmissor quanto no receptor? 13) Verifique que os números de reconhecimento das três primeiros seqüências fazem sentido e liste-os. 14) Qual foi a página requisita? 15) Qual o número de seqüência enviado no momento da requisição desta página ? 16) Qual o tamanho do campo de dados nesta requisição (campo Len) ? 17) Qual o número de reconhecimento enviado “de carona” neste pacote? Ele faz sentido, isto é, é igual ao número encontrado na pergunta 15 mais o tamanho encontrado na pergunta 16 mais 1? Se não, porque isto aconteceu? 18) Liste os número de seqüência dos pacotes com o flag FIN, provenientes da sua máquina e do Google. Liste também os número de reconhecimentos enviados para estes pacotes. PDF Creator - PDF4Free v2.0 http://www.pdf4free.com http://www.pdfpdf.com/0.htm