ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Podobné dokumenty
ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Obsah PODĚKOVÁNÍ...11

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Analýza protokolů rodiny TCP/IP, NAT

Zásobník protokolů TCP/IP

Analýza aplikačních protokolů

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

příklad. 2. Informace o technické podpoře jsou na poslední straně.

DNS, DHCP DNS, Richard Biječek

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Inovace bakalářského studijního oboru Aplikovaná chemie

Téma 2 - DNS a DHCP-řešení

4. Síťová vrstva. Síťová vrstva. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si funkci síťové vrstvy a jednotlivé protokoly.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Bezdrátové routery LTE & UMTS datové a hlasové brány

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Inovace výuky prostřednictvím šablon pro SŠ

3.17 Využívané síťové protokoly

Počítačové sítě I LS 2004/2005 Návrh a konstrukce sítě zadání

Správa systému MS Windows II

STRUČNÝ NÁVOD K POUŽITÍ

Konfigurace DHCP serveru a překladu adres na směrovačích Cisco

LAN/RS485. Převodník BMR Ethernet LAN/RS485

Site - Zapich. Varianta 1

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Příručka rychlého nastavení sítě

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Komunikace s automaty MICROPEL. správa systému lokální a vzdálený přístup do systému vizualizace, umístění souborů vizualizace


Výpočetní technika. PRACOVNÍ LIST č. 8. Ing. Luděk Richter

Instalace. Bezdrátový přístupový bod NETGEAR ac WAC120. Obsah balení. NETGEAR, Inc. 350 East Plumeria Drive San Jose, CA USA.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Převodník PRE 10/20/30

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

Téma bakalářských a diplomových prací 2014/2015 řešených při

Identifikátor materiálu: ICT-3-03

Typy samostatných úloh PSI 2005/2006

Balení obsahuje: Bezdrátový-G VPN Router s zesilovačem dosahu Instalační CD-ROM Uživatelskou příručku na CD-ROMu Síťová kabel Síťový napájecí adapter

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Přepínaný Ethernet. Virtuální sítě.

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)

Inovace bakalářského studijního oboru Aplikovaná chemie

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Uživatel počítačové sítě

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Střední odborná škola a Střední odborné učiliště, Hořovice

Y36PSI Protokolová rodina TCP/IP

MODELY POČÍTAČOVÝCH SÍTÍ

Audit bezpečnosti počítačové sítě

Návod k instalaci, provozu a údržbě brány MODBUS. Návod k instalaci, provozu a údržbě. Brána Modbus

Stručný návod pro nastavení routeru COMPEX NP15-C

X36PKO Úvod Protokolová rodina TCP/IP

KLASICKÝ MAN-IN-THE-MIDDLE

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model

Vážený kliente, 1. Základní informace. Propojení přístrojů. Nastavení protokolu TCP/IP. Registrace počítače

Úvod do informačních služeb Internetu

JAK ČÍST TUTO PREZENTACI

B Series Waterproof Model. IP Kamera. Uživatelský manuál

Příručka nastavení funkcí snímání

Další nástroje pro testování

Počítačové sítě pro V3.x Teoretická průprava II. Ing. František Kovařík

Topologie počítačových sítí Topologie = popisuje způsob zapojení sítí, jejich architekturu adt 1) Sběrnicová topologie (BUS)

Počítačové sítě. Další informace naleznete na :

J M K UP 009 IP KAMERA T865. Uživatelská příručka. Stručný průvodce instalací

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti

ZyXEL modem. Návod na jednoduchou a rychlou instalaci modemu ZyXEL VMG8924-B30A. Ready? Budoucnost je úžasná.

Příručka rychlého nastavení připojení sítě

1. Připojení k Internetu

Úvod do informatiky 5)

Zásobník protokolů TCP/IP

Počítačové sítě ve vrstvách model ISO/OSI

Uživatelská příručka k síťovému projektoru

Počítačové sítě ZS 2008/2009 Projekt návrhu sítě zadání

OBSAH ÚVOD... 3 PŘIPOJENÍ SÍŤOVÉHO MODULU... 3 INSTALACE SÍŤOVÉHO MODULU... 3 PŘÍKLADY SÍŤOVÉHO PŘIPOJENÍ... 6 ZMĚNA IP ADRESY...

Požadavky pro konfiguraci internetového připojení

Model: Mbps Wireless 11G+ Access Point UŽIVATELSKÝ MANUÁL

Xesar. Uvedení do provozu Síťový adaptér

Transkript:

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP ÚVOD Analýza sítě je jedním z prostředků potřebných ke sledování výkonu, údržbě a odstraňování závad v počítačových sítích. Většina dnešních sítí je založena na rodině protokolů TCP/IP a je podporována širokou škálou zařízení, včetně domácích spotřebičů a mobilních zařízení. K analýze sítě mohou sloužit jednoduché nástroje, které jsou součástí OS ( nslookup, ping, tracert apod.), nebo specializované nástroje typu packet sniffer (např. Wireshark). Pokud pomocí těchto nástrojů zjistíme topologii a chování sítě, jsme pak schopni určit místo a typ případné závady a následně ji odstranit. Analýzu sítě lze také použít k nelegálnímu přístupu k síti a jejím prostředkům, případně k obraně před takovým útokem. U packet snifferů se využívá tzv. promiskuitního režimu síťového adaptéru. V tomto režimu adaptér zachytává i rámce s jinou než vlastní cílovou MAC adresou. Dalším nutným předpokladem pro použití snifferu je napíchnutí linky, což je relativně jednoduché u rozbočovačů, ale u dnešních sítí založených většinou na přepínačích je poněkud komplikováno tím, že pakety jsou z přepínače posílány jen na port, který má v příslušné tabulce uložen příslušnou MAC adresu příjemce. Samozřejmě existují způsoby, jak získat i tyto rámce nejčastěji užívaným způsobem je zrcadlení portu (použité i v této úloze), kdy přepínač sám posílá na vybraný port veškerou komunikaci, které prochází portem zrcadleným. Dalšími způsoby jsou např. rozbočování (je nutné dočasně odpojit klienta a může dojít ke ztrátám dat), použití odposlechu (prakticky jediná možnost na optických linkách), znehodnocení tabulky přepínače nebo přímá instalace snifferu na klientském počítači (není vždy možná). Obdobné postupy lze použít i u bezdrátových sítí, ale vzhledem k použití technologie rozprostřeného spektra u těchto sítí může být zapotřebí speciální hardware. ANALYZOVANÁ SÍŤ Základní analýzu budete provádět na jednoduché síti. Její schéma je na následujícím obrázku. 1

V síti jsou přítomná pouze dvě zařízení. Výchozí brána (gateway) sloužící jako přístupový bod do sítě. Jedná se o směrovač, jehož jedno rozhraní (tzv. WAN rozhraní) slouží k připojení do vnější sítě. Zbytek rozhraní směrovače je určen k propojení zařízení na lokální sítí a funguje tedy jako přepínač (tzv. LAN rozhraní). Na LAN rozhraních výchozí brány je aktivován režim zrcadlení portů a veškerá komunikace na nich je tudíž přeposílána na jediné monitorovací LAN rozhraní. Veškerá LAN rozhraní výchozí brány budou mít přidělenou statickou IP adresu. Sledované PC, které je připojeno na jedno z LAN rozhraní výchozí brány. Toto zařízení bude zdrojem veškerého analyzovaného provozu. IP adresa sledovaného PC bude načítána z DHCP serveru ve výchozí bráně. Na monitorovací LAN rozhraní výchozí brány je připojeno monitorovací PC, které však nemá v průběhu analýzy přiřazenou žádnou IP adresu a není tak součástí analyzované sítě. PROGRAM WIRESHARK Na následujícím obrázku je zobrazeno hlavní okno programu Wireshark. Pro zahájení zachytávání rámců vyberte v seznamu dostupných síťových adapterů (1) rozhraní sítě Ethernet. Poté zahajte zachytávání stiskem tlačítka v levé horní části (2). Hlavní okno programu Wireshark po zahájení zachytávání rámců je zobrazeno na následujícím obrázku. 2

Okno programu je rozděleno na následující čtyři části. Pod horním panelem se nachází panel filtrů. V této části okna jsou také připraveny přednastavené filtry. Pod panelem filtrů se nachází seznam zachycených rámců, spolu se základními informacemi o rámcích (1). Výběrem jednoho konkrétního rámce se zobrazí detailní informace v prostředním okně detailního náhledu (2) a surová data rámce ve spodní části okna (3). Okno detailního náhledu obsahuje detailní informace o struktuře rámce a jeho datové nálože. Je možné (a také žádoucí) si zachycená data uložit. Uložená data lze poté otevřít v programu Wireshark a analyzovat je stejným způsobem, jako data čerstvě zachycená. ANALÝZA PROTOKOLŮ V této části provedete analýzu několika základních, většinou aplikačních, protokolů z rodiny TCP/IP a seznámíte se tak s jejich účelem a základními principy. Analýzu vždy proveďte sledováním síťového provozu pomocí programu Wireshark s příslušně vybraným přednastaveným filtrem. Na sledovaném PC je k dispozici na pracovní ploše přednáška zabývající se TCP/IP protokoly (soubor TCPIP_prednaska.pdf ). Tuto přednášku můžete využít pro nalezení potřebných informací o analyzovaném protokolu. Pro zahájení analýzy proveďte následující kroky. Na sledovaném PC otevřete příkazový řádek. Zrušte aktuální síťovou konfigurace sledovaného PC zadáním příkazu ipconfig release a vypojte sledované PC ze sítě. Na monitorovacím PC zahajte v programu Wireshark zachytávání rámců. Zapojte sledované PC do sítě a počkejte na přidělení IP adresy. DYNAMIC HOST CONFIGURATION PROTOCOL Protokol DHCP je protokol aplikační vrstvy OSI modelu a TCP/IP zásobníku určený k dynamické konfiguraci stanic nově připojených k síti. Konfigurovanými parametry jsou v typickém případě IP adresa, maska podsítě, IP adresa výchozí brány a IP adresy DNS serverů, nicméně nastavovaným parametrů může být i více. Více informací o protokolu DHCP naleznete v přednášce. Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr DHCP, analyzujte průběh dynamické konfigurace sledovaného PC a poznamenejte si následující informace. o Postup přidělení IP adresy. o Zdrojové a cílové L2 a L3 adresy rámců / paketů s DHCP datagramy. o Doba zapůjčení IP adresy. o Název sledovaného PC. o Zapůjčená IP adresa. o Maska podsítě. o IP adresa výchozí brány. o IP adresa DHCP serveru. Na sledovaném PC pomocí příkazu ipconfig all ověřte, zda zachycené informace skutečně odpovídají nastaveným hodnotám. ADRESS RESOLUTION PROTOCOL Protokol ARP slouží k překladu adres. Primárně umožňuje přeložit známou L3 (IP) adresu z lokální sítě na L2 (MAC) adresu, nicméně existuje také reverzní varianta tohoto protokolu, která umožňuje i opačný překlad. Díky tomu, že protokol v podstatě operuje mezi dvěma vrstvami, nejde protokol jednoznačně zařadit ani do jedné z vrstev. 3

Nicméně, často je uváděno, že se nachází mezi linkovou a síťovou vrstvou OSI modelu a TCP / IP zásobníku. Více informací o protokolu ARP naleznete v přednášce. Aby nedocházelo ke zbytečnému vytěžování sítě kvůli překladům adres při odesílání každého IP paketu, ukládají si operační systémy mapování mezi L3 a L2 adresami do tzv. ARP cache, ve které záznamy přetrvávají řádově minuty, než jsou automaticky odstraněny. Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr ARP, analyzujte průběh získání MAC adresy výchozí brány z její známé IP adresy a poznamenejte si následující informace. o Postup získání MAC adresy výchozí brány. o Zdrojové a cílové L2 adresy ARP rámců. o Poznamenejte si obsah ARP rámců. Na sledovaném PC zobrazte obsah jeho ARP cache zadáním příkazu arp a do příkazové řádky. o Obsah ARP cache analyzujte a zjistěte, zda obsahuje MAC adresu výchozí brány. INTERNET CONTROL MESSAGE PROTOCOL Protokol ICMP slouží k diagnostice a řízení IP vrstvy TCP/IP zásobníku. Nejznámější z diagnostických zpráv používaných tímto protokolem je zřejmě dvojce Echo Request a Echo Reply. Tuto dvojici zprávy využívá například příkaz ping nebo příkaz tracert. Příkladem řídících zpráv může být například zpráva Destination Unreachable, která je zasílána mezilehlým L3 zařízením při zjištění nedosažitelnosti cíle, např. kvůli neznámé cestě k cílové stanici nebo kvůli filtraci provozu. Jelikož protokol ICMP (zejména jeho diagnostické zprávy) pomáhá zajistit přenos informací mezi koncovými stanicemi, lze ho zařadit do síťové vrstvy OSI modelu a TCP/IP zásobníku. Více informací o tomto protokolu naleznete v přednášce. Na sledovaném PC zadejte do příkazové řádky příkaz ping 147.32.192.2. Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr ICMP a analyzujte zachycené ICMP zprávy. o Poznamenejte si obsahy zpráv požadavku (Echo Request) a příslušné odpovědi (Echo Reply). Dvojici zpráv Echo Request a Echo Reply lze také využít ke zjištění počtu síťových mezilehlých zařízení mezi dvěma analyzovanými stanicemi. Stačí odesílat zprávu Echo Reply s postupně se zvyšující hodnotou Time-To-Live. Přesně toho také využívá nástroj tracert. Na sledovaném PC zjistěte prostřednictvím příkazové řádky a příkazu tracert počet síťových mezilehlých zařízení mezi sledovaným PC a libovolným serverem. DOMAIN NAME SYSTEM Protokol DNS je protokol aplikační vrstvy OSI modelu a TCP/IP zásobníku určený k překladu doménových jmen (tedy lidmi snadno čitelných názvů) serverů do jejich L3 adres. Protokol využívá systému hierarchicky strukturovaných doménových serverů obsahujících informace o L3 adresách koncových stanic v dané doméně, či případně informace o L3 adresách doménových serverů dané domény. Více informací o protokolu DNS naleznete v přednášce. Obdobně jako v případě protokolu ARP, uchovávají operační záznamy mapování mezi doménovými jmény stanic a jejich L3 adresami v tzv. DNS cache za účelem snížení zátěže sítě. Na cílovém PC zadejte adresu www.seznam.cz do webového prohlížeče. 4

Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr DNS, analyzujte průběh získání IP adresy serveru z jeho doménového jména a poznamenejte si následující informace o Postup získání IP adresy. o Zdrojové a cílové L2 a L3 adresy rámců / paketů s DNS datagramy. o Dotazované doménové jméno. o IP adresa dotazované stanice (tedy serveru www.seznam.cz). Záznam o přiřazení doménového jména k dané L3 adrese je samozřejmě nezbytné udržovat v systému doménových serverů a udržování takového záznamu je často zpoplatněno a časově omezeno. Na internetu je k dispozici řada volně dostupných databází registrací doménových jmen (tzv. whois služby). Z volně dostupných databází doménových jmen (tzv. whois služeb) zjistěte datum vypršení pronájmu doménového jména libovolného serveru. HYPERTEXT TRANSFER PROTOCOL Protokol HTTP je textově orientovaný protokol aplikační vrstvy OSI modelu a TCP/IP zásobníku určený k přenosu dat v textové podobě. Primárně se používá k přenosu webových stránek, nicméně je možné jej využít i pro přenos objektových dat nebo vzdálené volání procedur. Více informací o protokolu HTTP naleznete v přednášce. Na sledovaném PC otevřete webový prohlížeč a otevřete libovolné webové stránky. Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr HTTP, analyzujte přenos dat mezi webovým serverem a sledovaným PC a zjistěte následující informace. o Obsah požadavku zaslaného webovým prohlížečem. o Obsah odpovědi zaslané serverem. o Z kolika webových serverů se celkem načítala data pro zvolenou webovou stránku. FILE TRANSFER PROTOCOL Protokol FTP je protokol aplikační vrstvy OSI modelu a TCP/IP zásobníku určený k přenosu souborů. Na rozdíl od většiny protokolů aktivně využívá dva porty. Jeden pro přenos řídicích informací a druhý pro přenos binárních dat. Více informací o protokolu FTP naleznete v přednášce. Na sledovaném PC otevřete program FileZilla a přihlaste se k FTP serveru pomocí následujících údajů. o IP adresa serveru: 147.32.202.63. o Uživatelské jméno: student_low. o Heslo: A3B38DSY. Na monitorovacím PC vyberte v programu Wireshark přednastavený filtr FTP a analyzujte průběh připojení k serveru. o Pokuste se najít zachycené přihlašovací údaje. o Analyzujte mechanismus navázání TCP spojení. Na sledovaném PC nahrajte pomocí programu FileZilla textový soubor RUR_CZ.txt na FTP server. Na monitorovacím PC analyzujte průběh přenosu souboru a ověřte následující mechanismy. o Mechanismus pomalého startu. o Mechanismus řízení datového toku pomocí pole Window Size v hlavičkách TCP segmentů. ZABEZPEČENÍ Řada personalizovaných webových služeb je dnes zabezpečena. Pokuste se zachytit a analyzovat zabezpečenou komunikaci s libovolnou webovou službou (např. e-mail nebo sociální síť). Na sledovaném PC otevřete ve webovém prohlížeči stránku libovolné zabezpečené služby. 5

Na monitorovacím PC zrušte veškeré filtry tlačítkem Clear a pokuste se analyzovat zachycenou komunikaci. o Pokuste se vysvětlit, proč je obtížné takovou komunikaci zachytit. 6