Számítógépes hálózatok



Hasonló dokumentumok
Számítógépes hálózatok

ELTE, IK, Információs Rendszerek Tanszék

Számítógépes Hálózatok. 6. gyakorlat

Számítógépes Hálózatok. 3. gyakorlat

Számítógépes Hálózatok GY 8.hét

Department of Software Engineering

KG-A. Hálózati Architektúrák és Protokollok 1. zárthezi dolgozat. Név: Neptun: Gyakorlati időpont: H10 H16 H18 K10 Sz10 Cs14

[SZÁMÍTÓGÉP-HÁLÓZATOK]

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Hálózati architektúrák laborgyakorlat

Számítógépes hálózatok GY

Összefüggő szakmai gyakorlat témakörei évfolyam. 9. évfolyam

Összefüggő szakmai gyakorlat témakörei. 13 évfolyam. Információtechnológiai gyakorlat 50 óra

VIII. Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Számítógépes hálózatok

10. évfolyam 105 óra azonosító számú Hálózatok, programozás és adatbázis-kezelés 105 óra Adatbázis- és szoftverfejlesztés gyakorlat tantárgy

Információ és kommunikáció

Hálózatkezelés Szolgáltatási minőség (QoS)

Számítógépes Hálózatok GY 3.hét

DNS és IPv6. Pásztor Miklós május, Budapest ISZT, PPKE. Pásztor Miklós (ISZT, PPKE) DNS és IPv május, Budapest 1 / 21

A TCP / IP Digital rendszer, telepítés és beállítások, instrukciók. 300 Rendszer, 600 Plus Rendszer és 700 rendszer

A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

Windows hálózati adminisztráció

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

Tűzfalak működése és összehasonlításuk

Léteznek nagyon jó integrált szoftver termékek a feladatra. Ezek többnyire drágák, és az üzemeltetésük sem túl egyszerű.

ADATBÁZISKEZELÉS ADATBÁZIS

8. Hálózatbiztonsági alapok. CCNA Discovery 1 8. fejezet Hálózatbiztonsági alapok

Többrétegű műszaki nyilvántartás. NETinv

Adatbiztonság ZH, GaIn

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

Department of Software Engineering

Névfeloldás hosts, nsswitch, DNS

Csak felvételi vizsga: csak záróvizsga: közös vizsga: Mérnök informatikus szak BME Villamosmérnöki és Informatikai Kar január 4.

Virtualoso BackUp / BackUp Light szolgáltatás Szerver archiválási útmutató

IBM i. Szerviz és támogatás 7.1

ERserver. iseries. Szolgáltatási minőség

Központi proxy szolgáltatás

Hálózati architektúrák laborgyakorlat

Hálózati beállítások Készítette: Jámbor Zoltán 2016

URL-LEL ADOTT OBJEKTUM LETÖLTÉSE (1) URL-LEL ADOTT OBJEKTUM LETÖLTÉSE

20. Tétel 1.0 Internet felépítése, OSI modell, TCP/IP modell szintjenek bemutatása, protokollok Pozsonyi ; Szemenyei

A program elérése. Google Chrome

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Forgalmi grafikák és statisztika MRTG-vel

Könnyedén. és természetesen OPTEAMUS

Az adott eszköz IP címét viszont az adott hálózat üzemeltetői határozzákmeg.

Fábián Zoltán Hálózatok elmélet

{simplecaddy code=1005}

KÉPZÉS NEVE: Informatikai statisztikus és gazdasági tervezı TANTÁRGY CÍME: Számítógép hálózatok. Készítette:

IBM i. Hálózatkezelés DHCP 7.1

ALKALMAZÁSOK ISMERTETÉSE

A csatlakozási szerződés 1. sz. melléklete

Információ és kommunikáció

Óravázlat. az ECDL oktatócsomaghoz. 5. modul. Adatbáziskezelés. Krea Kft Budapest, Szőlő u 21. Tel/fax: / krea@krea.

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Számítógépes Hálózatok. 9. gyakorlat

Internet-hőmérő alapkészlet

DNS és IPv6. Jákó András BME TIO

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Tartalomjegyzék ÁLTALÁNOS ISMERETEK... 1 LEVELEZÉS... 15

Fábián Zoltán Hálózatok elmélet

Domain Name System (DNS)

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Gyakorlati vizsgatevékenység

Csatlakozás az IBM i rendszerhez IBM i Access for Windows: Telepítés és beállítás

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Ha a parancs argumentuma egy interfész, akkor csak a megadott interfészt beállításait jeleníti meg.

NOD32 Antivirus 3.0. Felhasználói útmutató. Beépített összetevők: ESET NOD32 Antivirus ESET NOD32 Antispyware. we protect your digital worlds

Levelező kliensek beállítása

Gate Control okostelefon-alkalmazás

Hálózati sávszélesség-menedzsment Linux rendszeren. Mátó Péter Zámbó Marcell

Hálózati architektúrák és Protokollok GI - 9. Kocsis Gergely

AIX 6.1. IBM Systems Director Console for AIX

Postfilter I. Spamszűrési módszerek és eljárások. Kadlecsik József KFKI RMKI

Hálózati architektúrák és Protokollok MI 7,8. Kocsis Gergely

Hálózati architektúrák és Protokollok PTI - 7. Kocsis Gergely

applikációs protokollok

EMTP, EGY ÚJ LEVELEZÕ PROTOKOLL ÉS IMPLEMENTÁCIÓJA

A felkészülés ideje alatt segédeszköz nem használható!

Tarantella Secure Global Desktop Enterprise Edition

Rendelkezésre állás Magas szintű rendelkezésre állás megvalósítása feladatalapú megközelítéssel

Gate Control okostelefon-alkalmazás

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

1. Soroljon fel 3 jellemző tulajdonságát a beszédkódolóknak! Egyet fejtsen ki bővebben!

Raiffeisen Electra Terminál. Felhasználói kézikönyv

FELHASZNÁLÓI KÉZIKÖNYV

Sávszélesség szabályozás kezdőknek és haladóknak. Mátó Péter

CAD-CAM

DNS hamisítás szerepe, működése, védekezés. Benda Szabolcs G-5S5A Peller Nándor G-5i10 Sőregi Gábor G-5S5A

FELHASZNÁLÓI KÉZIKÖNYV

Térfigyelő rendszerek hálózati kiépítései. Vezetékes, és vezeték nélküli rendszerek.

Verziószám: 1.0. Kiadás időpontja: MÁSOLATKÉSZÍTÉSI REND

LÉTESÍTMÉNYGAZDÁLKODÁS. Változáskezelés. Változás Pont Cím Oldal A teljes dokumentáció átírásra került

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

KÉPZETT VILLANYSZERELŐ SZAKEMBER

Microsoft Outlook beállítása POP3-as típusú levelezéshez.

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

Átírás:

Számítógépes hálózatok Harmadik gyakorlat forgalomszűrés, DNS, HTTP forgalom elemzés Előadó: Ács Zoltán

Hálózati forgalom elemzése 1/3 Különböző célok miatt szükség lehet a hálózati forgalom megfigyelésére egy adott alhálózaton: 1. szoftverek nyomon követésére, 2. hálózati teljesítmény analizálására, 3. a hálózatműködésének szemléltetésére, 4. lehallgatásra. A forgalom gyakorlatilag nem más, mint bájtok folyama.

Hálózati forgalom elemzése 2/3 A forgalom szűrésére és elemzésére több alternatíva is van, mint például: 1. a tcpdump C++ könyvtár csomag vagy 2. a WireShark csomag elemző szoftver. A félév során mi a Wireshark portable verzióját használjuk. Letöltés előtt ellenőrizze mindenki, hogy a laboros gépen megtalálható-e szoftver. Letöltési link: itt

Hálózati forgalom elemzése 3/3

Wireshark elemzési logikája Szűrők definiálására alkalmas input eszközök Csomag összefoglaló nézete Kiválasztott csomag hierarchikus nézet Kiválasztott csomag bájt-alapú nézet Szűrés statisztikái

Wireshark display szűrők felépítése Korábban rögzített forgalom utólagos elemzésére, részek kiszűrésére használható. protokoll azonosító. fejléc mező. fejléc almező Összehasonlító operátor elvárt érték kifejezés (expression) A kifejezéseket logikai operátorokkal lehet összekapcsolni: or, and, xor, not. Példa szűrő: tcp.flags.ack==1 and tcp.dstport==80

Szűrési feladatok 1 -HTTP A http_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Milyen oldalakat kértek le a szűrés alapján? Milyen böngészőt használtak hozzá? 2. Hány darab képet érintett a böngészés? (Segítség: webp.) 3. Az első képhez tartozó socket-en hány kép kérése történt? Volt-e olyan, amelyet nem töltött le újra, mert megvolt már? 4. Hány olyan erőforrás volt, amelyet nem kellett újra töltenie a böngészőnek? Mely oldalakat érintette ez? 5. Volt-e olyan kérés, amely titkosított kommunikációt takar? (Segítség: SSL/TLS.) Kövesse végig az első TCP folyamát. Mit tud kideríteni a kommunikációról?

Szűrési feladatok 2 - DNS A dns_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Hány domén név feloldást kezdeményeztek a szűrés alapján? Mely domén nevek voltak ezek? 2. Válaszon ki 3 darab különböző domén nevet, és keresse meg a válasz csomagokat hozzájuk? Hány darab válasz van az egyes kérésekre? (Segítség: ID.) 3. Volt-e olyan csomag amelyre nem érkezett válasz? 4. Hány olyan névfeloldás volt, amelyre több válasz is érkezett? 5. Volt-e iteratív lekérdezés a szűrésben? Ha igen, akkor mennyi? Ha nem, akkor mi lehet a magyarázat?

Szűrési feladatok 3 - Neptun A neptun_out.pcapng felhasználásával állomány felhasználásával válaszolja meg az alábbi kérdéseket: 1. Milyen oldalakat kértek le a szűrés alapján? Milyen böngészőt használtak hozzá? 2. Hány darab SSL/TLS protokollt használó csomag van? Az elsőn kövesse végig a kommunikációt. Minden működési elvnek megfelelően lezajlott? 3. Kezdeményezett-e megszakítást a szerver a kommunikáció során? 4. Kideríthető-e, hogy milyen kommunikáció folyt a szerver és a kliens között? Esetleg megtippelhető-e a használt böngésző típusa?

DNS lekérdezések A névfeloldást általában automatikusan elvégzi a használt eszköz, de néhány eszköz segítségével kezdeményezhető névfeloldás. Unix operációs rendszerben a dig parancs, Windows operációs rendszerben a nslookup parancs, Legfontosabb erőforrás rekordok: A, AAAA, MX, SOA, NS.

DNS lekérdezéssel kapcsolatos feladatok Határozza meg a 13 root szerver domén névre a hozzájuk tartozó az IP címeket. A cs.washington.edu doménről szedjen össze minél több információt, azaz névszerverek, levelező szerverek, IP címek. A megszerzett információk alapján alkosson képet a delegációkról és a topológiáról. Próbálja meg a fenti műveleteket az inf.elte.hu doménre-is.

Vége Köszönöm a figyelmet!