Questionário Aula4 Questões – Analise de tráfego

Propaganda
INTRODUÇÃO ÀS REDES DE COMPUTADORES – LETI/LEE Questionário Questões – Analise de tráfego Aula4 O conjunto de questões que a seguir se colocam deve ser respondido, usando como base ferramenta de inspeção de tráfego Wireshark e as capturas de tráfego disponibilizadas para esta aula. Consulte o guia prático do Wireshark, disponível na página da cadeira, sempre que necessite de obter informação sobre a forma de operar a ferramenta. 1-­‐ Comece por analisar as características gerais do tráfego DNS. Para tal, use a captura DNS-­‐cap1.pcap e filtre o tráfego, de forma a visualizar apenas o tráfego DNS. (Filter: “dns”). Tendo por base a informação contida nas mensagens apresentadas, indique: a) O tipo de mensagem que é enviado na linha 8. b) O método de resolução de endereços pretendido. c) O tipo de mensagem que é enviado na linha 9. d) O método de resolução de endereços utilizado. e) O tipo de registo que se pretende obter. f) O nome que se pretende mapear. g) Número de endereços IP associados ao nome. h) Endereço(s) IP associado ao nome que se pretende mapear. i) Tempo de validade da(s) entrada(s) na cache. 2-­‐ Use a captura DNS-­‐cap2.pcap e filtre o tráfego, de forma a visualizar apenas o tráfego DNS. (Filter: “dns”). Indique: j) O porto de destino da mensagem DNS query. k) O porto de origem da mensagem DNS response. l) O endereço IP para onde a mensagem DNS query é enviada. m) O tipo (“Type”) de mensagem da DNS query. n) Se a mensagem DNS que.ry contém alguma resposta (“answer”). o) O número de respostas contidas na mensagem DNS response p) A informação contida em cada uma das respostas 3-­‐ Use a captura DNS-­‐cap3.pcap e filtre o tráfego, de forma a visualizar apenas o tráfego DNS. (Filter: “dns”). Indique: a) O endereço IP para onde a mensagem DNS query é enviada e o endereço IP associado ao servidor de nomes local. Em caso de serem diferentes, indicar a razão. b) O tipo (“Type”) de mensagem da DNS query. c) Se a mensagem DNS query contém alguma resposta (“answer”). d) Os servidores de nomes que a mensagem DNS response devolve. INTRODUÇÃO ÀS REDES DE COMPUTADORES – LETI/LEE e) O tipo de informação existente sobre o endereço IP do(s) referido(s) servidores 4-­‐ Use a captura DNS-­‐cap4.pcap e filtre o tráfego, de forma a visualizar apenas o tráfego DNS. (Filter: “dns”). Indique: a) O endereço IP para onde a mensagem DNS query é enviada e o endereço IP associado ao servidor de nomes local. Em caso de serem diferentes, indicar a razão. b) O tipo (“Type”) de mensagem da DNS query. c) Se a mensagem DNS query contém alguma resposta (“answer”). d) O número de respostas devolvidas pela mensagem DNS response. e) O endereço IP associado ao nome pedido. f) Os servidores de nomes que a mensagem DNS response devolve. g) O tipo de informação existente sobre o endereço IP do(s) referido(s) servidore 
Download