25.04.2013 Views

Xarxes de computadors - Universitat Oberta de Catalunya

Xarxes de computadors - Universitat Oberta de Catalunya

Xarxes de computadors - Universitat Oberta de Catalunya

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Xarxes</strong> <strong>de</strong> <strong>computadors</strong><br />

Suposem que fem un rlogin <strong>de</strong>s <strong>de</strong> la màquina argos (font) fins a<br />

la màquina helios (<strong>de</strong>stinació). Un exemple d’una línia que retorna<br />

l’ordre tcpdump seria el següent:<br />

• 12:34:23.165439 argos.1023 > helios.login: S 7838437:<br />

7838437 (0) win 4096 <br />

• 12:34:23.165439 helios.login > argos.1023: S 453534:<br />

453534 (0) ack7838438 win 4096 <br />

La primera línia indica el següent:<br />

a) L’es<strong>de</strong>veniment té lloc a les 12:34:23,165439.<br />

b) El seu origen és la màquina argos amb el port 1.024. La seva <strong>de</strong>stinació<br />

és la màquina helios amb el port login.<br />

c) L’indicador S assenyala que és un segment <strong>de</strong> SYN (per exemple,<br />

per un inici <strong>de</strong> connexió).<br />

d) Anuncia un número <strong>de</strong> seqüència 7.838.437 i consumeix fins<br />

a aquest número. Convé tenir en compte que el tcpdump escriu<br />

el número inicial i el final <strong>de</strong>l número <strong>de</strong> seqüència <strong>de</strong> da<strong>de</strong>s,<br />

i, entre parèntesis, la diferència indicant la longitud <strong>de</strong>l<br />

camp <strong>de</strong> da<strong>de</strong>s (en aquest cas 0 bytes, ja que és un segment<br />

<strong>de</strong> petició <strong>de</strong> connexió). Per tant, indica entre parèntesis la longitud<br />

<strong>de</strong>l segment <strong>de</strong> da<strong>de</strong>s. Aquest número <strong>de</strong> seqüència és<br />

absolut. Les sorti<strong>de</strong>s següents <strong>de</strong>l tcpdump indicaran els números<br />

<strong>de</strong> seqüència relatius a l’inicial. Per exemple, en lloc<br />

d’indicar 7.838.437:7.838.450, (13) en notació absoluta, indicarà<br />

1:13, (13) en notació relativa a l’ISN (es compleix que<br />

valor absolut és igual que l’ISN més el valor relatiu). El mateix<br />

s’aplica als números <strong>de</strong> seqüència <strong>de</strong> l’ACK.<br />

e) Anuncia una finestra <strong>de</strong> 4.096 bytes.<br />

f) Hi ha una petició <strong>de</strong> mida màxima <strong>de</strong> segment <strong>de</strong> 1.024 bytes.<br />

La segona línia indica el següent:<br />

a) L’origen és la màquina helios amb el port login. La <strong>de</strong>stinació<br />

és la màquina argos amb el port 1.023.<br />

329<br />

© FUOC • XP06/M2005/01487<br />

ANOTACIONS

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!