Számítógépes hálózatok



Hasonló dokumentumok
Számítógépes hálózatok

ELTE, IK, Információs Rendszerek Tanszék

Számítógépes hálózatok GY

Számítógépes Hálózatok. 6. gyakorlat

Számítógépes Hálózatok GY 8.hét

Department of Software Engineering

Számítógépes Hálózatok. 3. gyakorlat

A program telepítése

ERserver. iseries. Szolgáltatási minőség

IBM i. Szerviz és támogatás 7.1

[SZÁMÍTÓGÉP-HÁLÓZATOK]

KÉPZETT VILLANYSZERELŐ SZAKEMBER

Tűzfalak működése és összehasonlításuk

KG-A. Hálózati Architektúrák és Protokollok 1. zárthezi dolgozat. Név: Neptun: Gyakorlati időpont: H10 H16 H18 K10 Sz10 Cs14

Hálózati architektúrák laborgyakorlat

Kiskapu Kft. Minden jog fenntartva

Forgalmi grafikák és statisztika MRTG-vel

Welcome3 Bele pteto rendszer

Hálózati architektúrák laborgyakorlat

Bosch Recording Station. Telepítési kézikönyv

LEVELEZÉS BEÁLLÍTÁSA

2.<br> Zviewer alkalmazás Windowsra.<br> Lokális hálózaton belül ajánljuk.<br>

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

DUALCOM SIA IP TELEPÍTÉSI ÉS ALKALMAZÁSI ÚTMUTATÓ. V és újabb modulverziókhoz. Dokumentum verzió:

Információ és kommunikáció Microsoft Windows XP

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Számítógépes hálózatok

Rétegezett architektúra HTTP. A hálózatfejlesztés motorját a hálózati alkalmazások képezik. TCP/IP protokoll készlet

ecoline SIA IP Adapter

{simplecaddy code=1005}

Számítógépes Hálózatok GY 3.hét

DNS és IPv6. Pásztor Miklós május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv május, Budapest 1 / 21

KözHáló3 - Köznet. szolgáltatások ismertetése

Általános rendszergazda Általános rendszergazda

ESET SMART SECURITY 9

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

Számítógép labor V. Egyszer Web szerver. Dokumentáció. Készítette: Ács Gergely (K4C03M)

Számítógép hálózatok

Felhasználói útmutató ügyfélkapuhoz

Hálózatkezelés Szolgáltatási minőség (QoS)

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Bevezetés az Intelligens Kártyás Ajtó Zár 19.0 verziójába

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

Kaspersky Small Office Security 2 Felhasználói útmutató

ETR Pénzügyi közönségszolgálat

Információ és kommunikáció

Csak felvételi vizsga: csak záróvizsga: közös vizsga: Mérnök informatikus szak BME Villamosmérnöki és Informatikai Kar január 4.

Hálózati architektúrák és protokollok gyakorlat

Fábián Zoltán Hálózatok elmélet

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

Internet Club Manager (Használati útmutató)

applikációs protokollok

EMTP, EGY ÚJ LEVELEZÕ PROTOKOLL ÉS IMPLEMENTÁCIÓJA

COMPLEX ONLINE RENDSZER

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

Poszeidon (EKEIDR) Irat és Dokumentumkezelő rendszer webes felület

ESET NOD32 ANTIVIRUS 9

Nemzeti Közszolgálati Egyetem. Informatikai és kommunikációs hálózat használatának és üzemeltetésének szabályai

Virtualoso BackUp / BackUp Light szolgáltatás Szerver archiválási útmutató

Szoftverfrissítések Felhasználói útmutató

Komplex alkalmazási környezetek felderítése és menedzsmentje (Mérési segédlet) Tartalomjegyzék. Informatikai technológiák laboratórium 2.

Windows hálózati adminisztráció

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Otthon Melege Program Háztartási nagygépek (hűtő és fagyasztó készülék) energia megtakarítást eredményező cseréje alprogram


Számítógép kártevők. Számítógép vírusok (szűkebb értelemben) Nem rezidens vírusok. Informatika alapjai-13 Számítógép kártevők 1/6

Központi proxy szolgáltatás

Ne lépjen ide be senki, aki nem ismeri a geometriát (Platón, i.e.)

AZÚR TAKARÉK Takarékszövetkezet ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK Electra Internet Banking szolgáltatáshoz

Ha a parancs argumentuma egy interfész, akkor csak a megadott interfészt beállításait jeleníti meg.

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

A SZOFTVER TELEPÍTÉSE ELŐTT TELEPÍTÉS WINDOWS KÖRNYEZETBEN TELEPÍTÉS MACINTOSH KÖRNYEZETBEN HIBAKERESÉS

Internet-hőmérő alapkészlet

Novell Nterprise Branch Office: a távoli iroda felügyeletének leegyszerűsítése

4. Az alkalmazások hatása a hálózat tervezésre

HP Deskjet F4500 All-in-One series. Windows Súgó

[SZÁMÍTÓGÉP-HÁLÓZATOK]

HP beágyazott webszerver

Az egyszer keres felületen sz kíthetjük a keresést adott mez re a legördül lista segítségével.

1. Soroljon fel 3 jellemző tulajdonságát a beszédkódolóknak! Egyet fejtsen ki bővebben!

ODR használói elégedettségmérés 2009.

Java Challenge második forduló játékszabályai v1.2

Forgalmi mérések a gyakorlatban

Közigazgatási szerződés

A program elérése. Google Chrome

Hálózatkezelés: Távoli elérés szolgáltatások - PPP kapcsolatok

Fábián Zoltán Hálózatok elmélet

Az Outlook Express program beállítása:

Kéretlen levelek (spam) elleni védekezés a Caesaron

Tájékoztató. Használható segédeszköz: -

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

2019/02/12 12:45 1/13 ACL

OpenBSD hálózat és NAT64. Répás Sándor

Hálózati beállítások Készítette: Jámbor Zoltán 2016

Számlázás-házipénztár. (SZAMLA) verzió. Kezelési leírás

Átírás:

Számítógépes hálózatok 3.gyakorlat Harmadik gyakorlat forgalomszűrés, DNS, HTTP forgalom elemzés Laki Sándor

Hálózati forgalom elemzése 1/3 Különböző célok miatt szükség lehet a hálózati forgalom megfigyelésére egy adott alhálózaton: 1. szoftverek nyomon követésére, 2. hálózati teljesítmény analizálására, 3. a hálózatműködésének szemléltetésére, 4. lehallgatásra. A forgalom gyakorlatilag nem más, mint bájtok folyama.

Hálózati forgalom elemzése 2/3 A forgalom szűrésére és elemzésére több alternatíva is van, mint például: 1. a tcpdump C++ könyvtár csomag vagy 2. a WireShark csomag elemző szoftver. A félév során mi a Wireshark portable verzióját használjuk. Letöltés előtt ellenőrizze mindenki, hogy a laboros gépen megtalálható-e szoftver. Letöltési link: itt

Hálózati forgalom elemzése 3/3

Wireshark Szűrő megadása (Display filter) Csomagok a felvett forgalomban A kiválasztott csomag protokollfejléc információi PDU-k A csomag tartalma hexadecimális és ASCII formátumban Sándor Laki (C) Számítógépes hálózatok I. 5

Wireshark elemzési logikája Szűrők definiálására alkalmas input eszközök Csomag összefoglaló nézete Kiválasztott csomag hierarchikus nézet Kiválasztott csomag bájt-alapú nézet Szűrés statisztikái

Felvett forgalom elemzése Display filter Korábban rögzített forgalom utólagos elemzésére, részek kiszűrésére használható Szintakszis általánosan: Sándor Laki (C) Számítógépes hálózatok I. 7

Display filter - Protocol Protocol ip, tcp, dns, ssh, http Expression gombra kattintva láthatjuk a teljes listát VAGY Help->Supported protocols Sándor Laki (C) Számítógépes hálózatok I. 8

Display filter String1, String2: A protokoll mezőire is rákérdezhetünk Megadásuk opcionális és a protokolltól függő A teljes lista Expression gomb alatt Összehasonlító operátorok ==,!=,>=,<=,>,<,eq,ne,ge,le,gt,lt Logikai kifejezések &&,, ^^,!, and, or, xor, not Sándor Laki (C) Számítógépes hálózatok I. 9

Pédák: http dns icmp Megjeleníti a http, dns és icmp forgalom csomagjait ip.addr==10.0.0.1 Olyan csomagok, ahol a cél vagy forrás IP címe 10.0.0.1 ip.src!=10.0.0.1 && ip.dst==198.0.0.2 Olyan ip csomagok, ahol a címzett a 198.0.0.2 és a forrás nem 10.0.0.1-es IP címmel rendelkezik tcp.port==53 Olyan tcp kapcsolatok, ahol vagy a küldő vagy a fogadó az 53-as portot használja Sándor Laki (C) Számítógépes hálózatok I. 10

Példák: tcp.dstport==25 tcp.flags tcp.flags.syn==1 http contains "js.yimg.com" Sándor Laki (C) Számítógépes hálózatok I. 11

Feladat sample2.pcap: Milyen gépek névfeloldásaihoz tartozó DNS kérések szerepelnek a felvételben? Melyeket sikerült feloldani? Milyen forgalom bonyolódik az udp 53-as portján? Adja meg a http://lakis.web.elte.hu/results/nevsor0910ii.pdf pdf fájl elérését célzó csomagokat. Sikerült-e a fájl elérése? Milyen authorizációs sztringgel történt ez? Adja meg azon SNMP üzeneteket, melyek a 157.181.166.210 címre mentek! Mely alkalmazások használnak UDP protokollt a fenti fájlban? Mi a fenti pdf fájl tartalma? Sándor Laki (C) Számítógépes hálózatok I. 12

Feladat - sample3.pcap: Hány udp csomag szerepel a felvételben? Adja meg, hogy az első http kapcsolat mely webes tartalom elérését szolgálja? Sikerül a belépés az oldalra? Kideríthetők-e a felhasználó adatai? Username, password Adja meg azokat a csomagokat, melyek esetén a keret hossza kisebb mint 100 Byte vagy pontosan 618! Szűkítse a lekérdezést azokra a csomagokra, melyek a tcp 49170-es portját használják! Sándor Laki (C) Számítógépes hálózatok I. 13

Szűrési feladatok 1 -HTTP A http_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Milyen oldalakat kértek le a szűrés alapján? Milyen böngészőt használtak hozzá? 2. Hány darab képet érintett a böngészés? (Segítség: webp.) 3. Az első képhez tartozó socket-en hány kép kérése történt? Volt-e olyan, amelyet nem töltött le újra, mert megvolt már? 4. Hány olyan erőforrás volt, amelyet nem kellett újra töltenie a böngészőnek? Mely oldalakat érintette ez? 5. Volt-e olyan kérés, amely titkosított kommunikációt takar? (Segítség: SSL/TLS.) Kövesse végig az első TCP folyamát. Mit tud kideríteni a kommunikációról?

Szűrési feladatok 2 - DNS A dns_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Hány domén név feloldást kezdeményeztek a szűrés alapján? Mely domén nevek voltak ezek? 2. Válaszon ki 3 darab különböző domén nevet, és keresse meg a válasz csomagokat hozzájuk? Hány darab válasz van az egyes kérésekre? (Segítség: ID.) 3. Volt-e olyan csomag amelyre nem érkezett válasz? 4. Hány olyan névfeloldás volt, amelyre több válasz is érkezett? 5. Volt-e iteratív lekérdezés a szűrésben? Ha igen, akkor mennyi? Ha nem, akkor mi lehet a magyarázat?

Szűrési feladatok 3 - Neptun A neptun_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Milyen oldalakat kértek le a szűrés alapján? Milyen böngészőt használtak hozzá? 2. Hány darab SSL/TLS protokollt használó csomag van? Az elsőn kövesse végig a kommunikációt. Minden működési elvnek megfelelően lezajlott? 3. Kezdeményezett-e megszakítást a szerver a kommunikáció során? 4. Kideríthető-e, hogy milyen kommunikáció folyt a szerver és a kliens között? Esetleg megtippelhető-e a használt böngésző típusa?

DNS lekérdezések A névfeloldást általában automatikusan elvégzi a használt eszköz, de néhány eszköz segítségével kezdeményezhető névfeloldás. Unix operációs rendszerben a dig parancs, Windows operációs rendszerben a nslookup parancs, Legfontosabb erőforrás rekordok: A, AAAA, MX, SOA, NS.

DNS lekérdezéssel kapcsolatos feladatok Határozza meg a 13 root szerver domén névre a hozzájuk tartozó az IP címeket. A cs.washington.edu doménről szedjen össze minél több információt, azaz névszerverek, levelező szerverek, IP címek. A megszerzett információk alapján alkosson képet a delegációkról és a topológiáról. Próbálja meg a fenti műveleteket az inf.elte.hu doménre-is.

Vége Köszönöm a figyelmet!