Laboratório: Captura de pacotes TCP
De Wiki Cursos IFPR Foz
Laboratório: Captura de pacotes TCP
- Requisitos de software
- Este laboratório utiliza a ferramenta de captura de pacotes Wireshark.
- Para utilizar o Wireshark é necessário que o administrador atribua permissão para os usuários normais poderem executá-lo.
- Outra opção é utilizar uma máquina virtual com a placa de rede configurada em modo bridge e com permissão de administrador e instalar os aplicativos e utilizar o Wireshark.
- Veja no link wireshark as instruções para download e instalação do Wireshark, bem como as instruções para uso do ferramenta.
Objetivos
O objetivo deste laboratório é estudar o funcionamento da Aplicação Web e explorar o funcionamento do protocolo TCP, incluindo as a análise das portas TCP utilizadas pelo cliente e pelo servidor e dos pacotes de abertura e encerramento da conexão TCP.
Captura de pacotes de abertura e encerramento de conexão
- Exercícios
- Verificar o endereço IP e a interface de rede que está sendo utilizada pela máquina onde o wireshark será executado, com o comando ifconfig.
- Escolher um servidor Web para acessar a partir do navegador.
- Faça um ping no servidor Web para descobrir seu endereço IP.
- Preparar o wireshark para capturar pacotes TCP.
- Acessar o servidor Web e analisar a captura de pacotes realizadas, procurando identificar as seguintes informações:
- No pacote IP, identifique o endereço IP do cliente e do servidor;
- No pacote TCP identifique a porta origem e destino escolhidas pelo cliente e pelo servidor;
- Analise a sequência de abertura de conexão TCP, verificando os flags setados em cada pacote;
- Números de sequência iniciais escolhidos pelo cliente e servidor;
- O Tamanho Máximo de Segmento (MMS) negociado na conexão;
- Analise a evolução dos números de sequência e reconhecimento ao longo da transferência da página Web e sua relação com a quantidade de Bytes trocados em cada pacote;
- Analise a sequência de encerramento de conexão TCP, verificando os flags setados em cada pacote;
Tarefa
Construir um diagrama de troca de mensagens, ilustrando os pacotes trocados entre o cliente e o servidor, incluindo os valores reais utilizados como endereços IP, números de porta, flags, números de sequência e reconhecimento e quantidade de bytes trocados.
--Evandro.cantu (discussão) 17h12min de 20 de março de 2015 (BRT)