- •Лабораторная работа №2
- •Включить сбор данных на время 3-5 минут. Во время сбора данных определять количество перехваленных пакетов и т.Д.
- •Остановить сбор данных. Просмотреть полученные пакеты. Отфильтровать результаты сбора по заданному протоколу, адресу компьютера.
- •Ip, icmp,tcp, iso,udp
- •08:42:44.631952 Arp reply computer-fbe5bf.Spu58.Ru is-at 00:03:ff:67:c8:37 (oui Unknown)
- •7 Packets captured
- •130 Packets received by filter
- •0 Packets dropped by kernel
- •12 Packets captured
- •113 Packets received by filter
- •0 Packets dropped by kernel
- •Определите количество пакетов прошедших через внутреннюю сеть, через сеть с адресом 192.168.0.0/24.
- •Отследите прохождение трафика, касающегося определенного порта 80, 135, 445, 2869,49158, 49157
- •33 Packets captured
- •4973 Packets received by filter
- •0 Packets dropped by kernel
- •Отследите количество пакетов больше и меньше заданного размера
- •17 Packets captured
- •2086 Packets received by filter
- •0 Packets dropped by kernel
- •Посмотреть трафик, входящий или исходящий на компьютер 192.168.0.70 по удаленному или локальному порту 80
- •3 Packets captured
- •276 Packets received by filter
- •0 Packets dropped by kernel
- •Преобразуйте ip адрес в физические адрес машины.
- •2 Packets captured
- •148 Packets received by filter
08:42:44.631952 Arp reply computer-fbe5bf.Spu58.Ru is-at 00:03:ff:67:c8:37 (oui Unknown)
08:42:44.632658 IP adspu58.spu58.ru > computer-fbe5bf.spu58.ru: ICMP echo reply, id 512, seq 5376, length 40
08:42:45.627837 IP computer-fbe5bf.spu58.ru > adspu58.spu58.ru: ICMP echo request, id 512, seq 5632, length 40
08:42:52.511271 arp who-has Z tell adspu58.spu58.ru
08:42:52.851954 IP computer-fbe5bf.spu58.ru.62134 > adspu58.spu58.ru.53: 8426+ PTR? 105.1.12.10.in-addr.arpa. (42)
08:42:52.852749 IP adspu58.spu58.ru.53 > computer-fbe5bf.spu58.ru.62134: 8426 NXDomain* 0/1/0 (120)
08:43:11.874017 arp who-has adspu58.spu58.ru tell 10.12.1.119
08:43:11.877598 arp who-has 10.12.1.119 tell adspu58.spu58.ru
08:43:12.872436 IP computer-fbe5bf.spu58.ru.54986 > adspu58.spu58.ru.53: 7531+ PTR? 119.1.12.10.in-addr.arpa. (42)
08:43:12.873400 IP adspu58.spu58.ru.53 > computer-fbe5bf.spu58.ru.54986: 7531 NXDomain* 0/1/0 (120)
08:43:17.503751 arp who-has computer-fbe5bf.spu58.ru (00:03:ff:67:c8:37 (oui Unknown)) tell adspu58.spu58.ru
08:43:17.503781 arp reply computer-fbe5bf.spu58.ru is-at 00:03:ff:67:c8:37 (oui Unknown)
08:43:19.714350 arp who-has 205-16-5 tell adspu58.spu58.ru
08:43:20.383540 IP computer-fbe5bf.spu58.ru.54836 > adspu58.spu58.ru.53: 41874+ PTR? 94.1.12.10.in-addr.arpa. (41)
08:43:20.384489 IP adspu58.spu58.ru.53 > computer-fbe5bf.spu58.ru.54836: 41874 NXDomain* 0/1/0 (119)
22 packets captured
80 packets received by filter
0 packets dropped by kernel
C:\Documents and Settings\Admin>
C:\Documents and Settings\Admin>ping 10.12.1.57
Обмен пакетами с 10.12.1.57 по 32 байт:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Статистика Ping для 10.12.1.57:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
C:\Documents and Settings\Admin>
C:\Documents and Settings\Admin>windump host 10.12.1.57
windump: listening on \Device\NPF_{6CCB7761-9BD0-4605-B5A9-B37360767BF1}
08:44:44.818951 IP computer-fbe5bf.spu58.ru > 10.12.1.57: ICMP echo request, id 512, seq 6912, length 40
08:44:45.344013 IP computer-fbe5bf.spu58.ru.137 > 10.12.1.57.137: UDP, length 50
08:44:46.852557 IP computer-fbe5bf.spu58.ru.137 > 10.12.1.57.137: UDP, length 50
08:44:48.354687 IP computer-fbe5bf.spu58.ru.137 > 10.12.1.57.137: UDP, length 50
08:44:49.836796 IP computer-fbe5bf.spu58.ru > 10.12.1.57: ICMP echo request, id 512, seq 7168, length 40
7 Packets captured
130 Packets received by filter
0 Packets dropped by kernel
C:\Documents and Settings\Admin>ping 10.12.1.17
Обмен пакетами с 10.12.1.17 по 32 байт:
Ответ от 10.12.1.17: число байт=32 время<1мс TTL=128
Ответ от 10.12.1.17: число байт=32 время<1мс TTL=128
Ответ от 10.12.1.17: число байт=32 время<1мс TTL=128
Ответ от 10.12.1.17: число байт=32 время<1мс TTL=128
Статистика Ping для 10.12.1.17:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек
C:\Documents and Settings\Admin>
C:\Documents and Settings\Admin>windump host 10.12.1.17
windump: listening on \Device\NPF_{6CCB7761-9BD0-4605-B5A9-B37360767BF1}
08:48:12.898899 IP computer-fbe5bf.spu58.ru > 229-02: ICMP echo request, id 512, seq 8448, length 40
08:48:12.899658 IP 229-02 > computer-fbe5bf.spu58.ru: ICMP echo reply, id 512, seq 8448, length 40
08:48:13.869343 IP computer-fbe5bf.spu58.ru.137 > 229-02.137: UDP, length 50
08:48:13.869996 IP 229-02.137 > computer-fbe5bf.spu58.ru.137: UDP, length 175
08:48:13.900479 IP computer-fbe5bf.spu58.ru > 229-02: ICMP echo request, id 512, seq 8704, length 40
08:48:42.265893 IP 229-02 > 224.0.0.252: igmp v2 report 224.0.0.252
08:48:42.766684 IP 229-02 > 239.255.255.250: igmp v2 report 239.255.255.250