Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

P26 Captura Paquetes DNS

Descargar como doc, pdf o txt
Descargar como doc, pdf o txt
Está en la página 1de 4

PRÁCTICA 26

CAPTURA DE PAQUETES DNS CON WIRESHARK


NOMBRE ...........................................................................................

Objetivos:

 Utilizar la captura y el análisis del tráfico de red para ver los protocolos y
las características del servicio de nombres de dominio DNS.
 Comprender los conceptos básicos del monitoreo de tráfico de red
mediante el uso del analizador de protocolos Wireshark. Valorar su
utilidad.

Wireshark es una herramienta gráfica utilizada por los profesionales y


administradores de red para identificar y analizar tráfico en un momento
determinado. Pertenece a lo que en el lenguaje IT se denominan
analizadores de protocolos de red, analizadores de paquetes, packet
sniffer o sniffer.

Un analizador de protocolos de red configura la interfaz de red en un


modo denominado "modo promiscuo" que puede capturar todo el tráfico
que circula por la red. Disponible para UNIX, LINUX, Windows y Mac
OS.

Algunas de las características de Wireshark son las siguientes:

 Permite obtener detalladamente la información del protocolo


utilizado en el paquete capturado.
 Cuenta con la capacidad de importar/exportar los paquetes
capturados desde/hacia otros programas.
 Filtra los paquetes que cumplan con un criterio definido
previamente.
 Realiza la búsqueda de los paquetes que cumplan con un criterio
definido previamente.
 Permite obtener estadísticas.

1
Materiales:
 Los ordenadores de clase para prácticas, con conexión a Internet
 La aplicación Wireshark, que te facilitará la profesora. También se puede
descargar desde http://www.wireshark.org/.

Enunciado:
1. Instala la aplicación Wireshark en tu ordenador.

Para capturar datos de la red activa, WinPcap debe estar instalado en la PC.
En la instalación de Wireshark, nos pedirá que lo instalemos.

2. Una vez instalado Wireshark debemos seleccionar la tarjeta de red


adecuada por la que se va a capturar el tráfico.

Después de activar la interfaz correcta, haga clic en Start (Comenzar) para


comenzar la captura de datos.

2
La información comienza a desplazar hacia abajo la sección superior de
Wireshark. Las líneas de datos aparecen en diferentes colores según el
protocolo.

3. Abre el navegador y accede a www.google.es, realiza una búsqueda.


4. Acaba la sesión y cierra la conexión.
5. Detén la captura de datos haciendo clic en el ícono Stop Capture
(Detener captura).

6. Aplicar un filtro para quedarnos solo con los paquetes DNS. En el campo
Filter, escribimos “DNS” y hacemos clic sobre Apply.

3
A continuacion apareceran todos los paquetes DNS. Si se selecciona uno de
ellos en la parte inferior de la pantalla se observarán sus caracteristicas. Pega
aquí una captura de pantalla con el resultado de la aplicación del filtro:

7. Analizando estos paquetes contesta a estas preguntas:

a) ¿Son enviados mediante TCP o UDP?

b) ¿Cuál es el puerto destino para el mensaje de petición DNS?

c) ¿Cuál es el puerto origen en las respuestas DNS?

d) Indica la dirección IP del servidor DNS.

También podría gustarte