TALLER SNIFING Y PROTOCOLO TCP/IP



1.        Que protocolo es orientado a conexión?
Un protocolo orientado a la conexión identifica el flujo de tráfico con un identificador de conexión en lugar de utilizar explícitamente las direcciones de la fuente y el destino.
2.        Que significa orientado a conexión?
Se dice que un servicio de comunicación entre dos entidades es orientado a conexión cuando antes de iniciar la comunicación se verifican determinados datos (disponibilidad, alcance, etc.) entre estas entidades y se negocian unas credenciales para hacer esta conexión más segura y eficiente. Este tipo de conexiones suponen mayor carga de trabajo a una red (y tal vez retardo) pero aportan la eficiencia y fiabilidad necesaria a las comunicaciones que la requieran.
3.        Que protocolo en ruta paquetes de origen a destino?
4.        Que campo se encuentra en el 9no byte del Header de IP?
se encuentra en type service.
5.        Que mecanismo utiliza TCP para reconocer que un segmento se perdió?

Esta es la secuencia de formato de segmento que hace tcp\ip para localizar  y enviar los paquetes de igual manera el reconocimiento de los segmentos que se pierden. Podemos ver que en Checksum se valida es un tamaño fijo dato calculado a partir de un bloque arbitrario de digital de datos con el fin de detectar errores accidentales que pueden haber sido introducidas durante su transmisión o almacenamiento . La integridad de los datos se pueden comprobar en cualquier momento después volviendo a calcular la suma de comprobación y comparación con la almacenada. Si el partido sumas de comprobación, los datos fueron casi seguro que no alterado (ya sea intencionalmente o no).

Puerto de origen
Número de puerto de origen de 16-bit usado por el receptor para responder.
Puerto de destino
Número de puerto destino de 16 bit.
Número de secuencia
Número de secuencia del primer byte de datosen este segmento. Si el bit de control está activo, el número de secuencia es inicialmente el n y el primer byte de datos es el n+1.
Acknowledgment Number
Si el bit de control ACK está activo, este campo contiene los valores del siguiente número de secuencia que el receptor está esperando recibir.
Desplazamiento de datos
Número de 32 bit en la cabecera TCP. Indica donde comienzan los datos.
Reservado
Seis bits reservados para futuro uso; debe ser cero.
URG
Indica que el campo puntero urgente es significativo en este segmento.
ACK
Indica que el campo de reconocimiento es significativo en este segmento.
PSH
Función push.
RST
Resetea la conexión.
SYN
Sincroniza los números de secuencia.
FIN
No hay más datos del emisor.
Ventana
Se usa en los segmentos ACK. Especifica el número de bytes de datos comenzando con el único indicado en el campo de número de reconocimiento que el receptor (= el emisor de este segmento) es willing para aceptar.
Checksum
Complemento a uno de 16-bit de la suma en complemento a uno de todas las palabras de 16 bit en una pseudo-cabecera, la cabecera TCP y los datos TCP.


6.       Indique el valor Hexadecimal de:

0000 000 000 000 0101   = 5
0110 000 000 000 1010  = C00A
0110 000 000 000 0011  = C003
0100 000 000 000 0100  = 8004

7.       Si tomamos la pregunta anterior y decimos que allí están los valores de los campos flags y Fragment offser del Header de Ip , indique que flags están prendidas y cual es el valor de fragment offset Flags Fragment offset valor en decimal
A
B
C
D
Ayuda: Los flags de IP son : x(reservado y siempre en 0)
D (1=Don’t fragment)
M(1=More fragment)