11.07.2015 Views

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ª FUOC • XP04/90786/00020Software libreLas primeras líneas que obtenemos con el tcpdump son las siguientes:• 15:56:54.796091 argos.1023 > helios.login: S 3541904332: 3541904332(0) win 31744 • 15:56:54.796091 helios.login > argos.1023: S 548133143: 548133143(0) ack 33541904333 win 8760 • 15:56:54.796091 argos.1023 > helios.login: . ack 548133144 win 31744Interpretación1) argos, <strong>de</strong>s<strong>de</strong> el puerto 1.023, envía a helios unapetición <strong>de</strong> conexión por medio <strong>de</strong> un segmentoSYN. El número <strong>de</strong> secuencia inicial (ISN) elegidopor argos es el 3.541.904.332, y argos anunciaque pue<strong>de</strong> recibir 31.744 bytes sin reconocerlos yque espera recibir segmentos con un tamaño máximo<strong>de</strong> 1.460 bytes.2) helios respon<strong>de</strong> con un segmento SYN eligiendocomo ISN el número 548.133.143 y respon<strong>de</strong> con unACK con el byte siguiente que espera recibir <strong>de</strong> argos,el 3.541.904.333 (3.541.904.332 + 1). Anunciaque pue<strong>de</strong> recibir 8.760 bytes y que espera recibirsegmentos con un tamaño máximo <strong>de</strong> 1.460 bytes.3) argos reconoce el segmento SYN con un segmentoen el que espera recibir el byte 548.133.144(548.133.143 + 1), argos vuelve a advertir queestá dispuesto a recibir hasta 31.744 bytes.A continuación, empezaría el intercambio <strong>de</strong> información entre elcliente y el servidor (por ejempo peticiones <strong>de</strong> login, contraseña,prompt <strong>de</strong> la máquina, etc.).ANOTACIONESActividadUtilizad el programa tcpdump para ver el establecimiento<strong>de</strong> una conexión. Con esta finalidad, estableceduna conexión con aplicaciones diferentes (telnet,ftp, rlogin, etc.) y monitorizad la conexión. Observadlos segmentos <strong>de</strong> inicio <strong>de</strong> la conexión, el valor <strong>de</strong>lnúmero <strong>de</strong> secuencia inicial, el <strong>de</strong>l número ACK inicialy el tamaño <strong>de</strong> la ventana.146

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!