11.07.2015 Views

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

Redes de computadores - Universitat Oberta de Catalunya

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ª FUOC • XP04/90786/00020Software librepaquetes que pasan por el medio son capturados y filtrados). Los paquetesson procesados por un software especial que sólo pue<strong>de</strong> ejecutarel superusuario (root) <strong>de</strong> la máquina.Para ver cómo funcionan los diferentes protocolos, proporcionamosejemplos <strong>de</strong> las trazas que muestra el tcpdump durante el establecimientoo la terminación <strong>de</strong> la conexión.Para ver cómo funciona este comando, pue<strong>de</strong> utilizarse la instrucciónman <strong>de</strong> Unix (o GNU/Linux). En este anexo ofrecemos un ejemplo <strong>de</strong>lsignificado <strong>de</strong> la traza <strong>de</strong>l tcpdump.El formato general <strong>de</strong> salida <strong>de</strong>l tcpdump es el siguiente:Data src> dst: flag data-sqno ack window urgent optionsEl significado <strong>de</strong> los componentes <strong>de</strong>l formato son los siguientes:• data: este componente nos proporciona la hora en que se produjoel acontecimiento en formato hora:minutos:segundos.microsegundos(o milisegundos, según la resolución <strong>de</strong>l reloj).• src y dst: son las direcciones IP y los puertos TCP/UDP <strong>de</strong> lasconexiones <strong>de</strong> fuente y <strong>de</strong> <strong>de</strong>stino.• flags: son una combinación <strong>de</strong> los posibles indicadores <strong>de</strong> unsegmento/datagrama TCP/UDP: S (SYN), F (FIN), P (PUSH), R(RST) y ‘.’ (que significa que no hay indicadores).• data-sqno: <strong>de</strong>scribe el número <strong>de</strong> secuencia <strong>de</strong> la porción <strong>de</strong> datos.ANOTACIONES• ack: es el número <strong>de</strong> secuencia <strong>de</strong>l byte siguiente que espera recibirel otro extremo TCP/UDP.• window: es el tamaño <strong>de</strong> la ventana que el receptor advierte altransmisor.• urgent: indica que existen datos urgentes en este segmento/datagrama.• options: son las opciones TCP que suelen estar entre corchetes<strong>de</strong>l tipo < >; por ejemplo, el tamaño máximo <strong>de</strong>l segmento (porejemplo, ).334

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!