Practica Wireshark DNS

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 4

INSTITUTO TECNOLÓGICO DE ACAPULCO

SEGURIDAD EN TIC´S
CONTINGENCIA COVID-19

Nombre del estudiante: ___________________________________________________________

Práctica: Inicio con el Sniffer Wireshark para análisis de trafico TCP.

Objetivo: El estudiante logrará habilidad en el reconocimiento de patrones de tráfico TCP


utilizando la herramienta Wireshark. Caso DNS.

Procedimiento:

1.- Requieres una conexión a Internet de tu PC o Laptop, puede ser wifi o por UTP LAN. Además de
ver los tutoriales recomendados en la página de wireshark.

2.- Identifica tu direccionamiento IP una vez conectado a tu red. Responde:

Dirección IP de tu PC:_________________________

Dirección IP de Gateway:______________________

Nombre de tu PC: _____________________________

2.- Descarga e instala la versión de Wireshark del sitio: https://www.wireshark.org/download.html


3.- Inicia y configura tu interfaz de captura, en el caso de una PC es la interfaz con la que te
conectas a Internet y puedes ser por Wifi o por UTP LAN. En mi ejemplo es la red wifi.

4.- Observa el tráfico que se genera en segundo plano:

Este tráfico lo generan las aplicaciones de tu PC que están realizando algún proceso que requiere
el servicio de Internet. Espera un minuto y detén la captura. ¿Cuantas tramas se capturó en un
minuto en tu sistema?_________________________________, dame la evidencia.

5.- Inicia una nueva captura, ve rapidamente al navegador que utilices e introduce el link de una
página no segura (sin https) ejemplo: http://www.senado.es/web/index.html
6.- Detén la captura y coloca un filtro DNS:

7.-Constesta la siguiente:

a) Identifica la primera entrada del proceso de búsqueda, que número de trama es?________

b) Por que se realiza una búsqueda DNS y no IP?


_______________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________

c) Describe la lógica de este proceso del recuadro rojo, describe paso a paso.

________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
________________________________________________________________________________
8.- Utilizando la figura siguiente contesta:

a) Qué información se muestra en el cuadro azul:

b) Qué información se muestra en el cuadro rojo:

c) Qué información se muestra en el cuadro verde:

9.- Los ejemplos que se muestran son capturas de mi PC con un enlace Wifi. Como última actividad
repite los pasos que yo realicé, documéntalos como evidencia y comenta tus conclusiones, si
coinciden la información obtenida o ésta varía. Es obvio que el sistema no será totalmente igual ya
que las IP´s cambian, las aplicaciones que generan tráfico también, pero el objetivo es que inicies a
reconocer patrones de comportamiento de los sistema remotos ya que nunca serán exactamente
iguales a los ejemplos.

También podría gustarte