16.04.2015 Views

Redes de computadores

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ª FUOC • XP04/90786/00020<br />

Software libre<br />

Las primeras líneas que obtenemos con el tcpdump son las siguientes:<br />

• 15:56:54.796091 argos.1023 > helios.login: S 3541904332: 3541904332<br />

(0) win 31744 <br />

• 15:56:54.796091 helios.login > argos.1023: S 548133143: 548133143<br />

(0) ack 33541904333 win 8760 <br />

• 15:56:54.796091 argos.1023 > helios.login: . ack 548133144 win 31744<br />

Interpretación<br />

1) argos, <strong>de</strong>s<strong>de</strong> el puerto 1.023, envía a helios una<br />

petición <strong>de</strong> conexión por medio <strong>de</strong> un segmento<br />

SYN. El número <strong>de</strong> secuencia inicial (ISN) elegido<br />

por argos es el 3.541.904.332, y argos anuncia<br />

que pue<strong>de</strong> recibir 31.744 bytes sin reconocerlos y<br />

que espera recibir segmentos con un tamaño máximo<br />

<strong>de</strong> 1.460 bytes.<br />

2) helios respon<strong>de</strong> con un segmento SYN eligiendo<br />

como ISN el número 548.133.143 y respon<strong>de</strong> con un<br />

ACK con el byte siguiente que espera recibir <strong>de</strong> argos,<br />

el 3.541.904.333 (3.541.904.332 + 1). Anuncia<br />

que pue<strong>de</strong> recibir 8.760 bytes y que espera recibir<br />

segmentos con un tamaño máximo <strong>de</strong> 1.460 bytes.<br />

3) argos reconoce el segmento SYN con un segmento<br />

en el que espera recibir el byte 548.133.144<br />

(548.133.143 + 1), argos vuelve a advertir que<br />

está dispuesto a recibir hasta 31.744 bytes.<br />

A continuación, empezaría el intercambio <strong>de</strong> información entre el<br />

cliente y el servidor (por ejempo peticiones <strong>de</strong> login, contraseña,<br />

prompt <strong>de</strong> la máquina, etc.).<br />

ANOTACIONES<br />

Actividad<br />

Utilizad el programa tcpdump para ver el establecimiento<br />

<strong>de</strong> una conexión. Con esta finalidad, estableced<br />

una conexión con aplicaciones diferentes (telnet,<br />

ftp, rlogin, etc.) y monitorizad la conexión. Observad<br />

los segmentos <strong>de</strong> inicio <strong>de</strong> la conexión, el valor <strong>de</strong>l<br />

número <strong>de</strong> secuencia inicial, el <strong>de</strong>l número ACK inicial<br />

y el tamaño <strong>de</strong> la ventana.<br />

146

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!