Sei sulla pagina 1di 19

3/20/2013

CentralTECH
Curso de Redes IP

Copyright
2013-CentralTECH
- masinfo@cteducacion.com
Copyright
2013 CentralTECH
www.cteducacion.com-- www.cteducacion.com
masinfo@cteducacion.com

ndice
ARP
RARP
Proxy ARP
DHCP
CDP
NTP
SYSLOG
MRTG
SNMP
Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

IPv4
Internet Protocol Version 4

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Protocolo IP
RFC 791
Versin: la actual Versin 4, pero el IPv6 est creciendo a nivel mundial.
Header Length: longitud del encabezado.

Fragment offset: se emplea cuando la fragmentacin ocurre, de modo tal de


poder reemsamblar los paquetes en el otro extremo.

Type of Service: campo que se emplea para dar prioridad a ciertos


paquetes sobre otros. Se modifica con el Diffserv y el crecimiento de las
redes IP/MPLS con QoS

Time to Live: campo que se emplea para evitar loops de ruteo.

Total Length: longitud de todo el paquete.

Source IP: direccin IP de 32 bits origen.

ID: nico valor para IP.

Destination IP: direccin IP de 32 bits destino.

Flags: se marca cuando hay fragmentacin.

Options: usado para debug, seguridad, etc.

Protocol: identifica el protocolo de nivel 4 que se est transportando.


Header Checksum: se verifica con un CRC solo el encabezado.

Data: informacin a transportar.

Version

IHL

Type of Service

Total Lenght

Identification
Time to Live

Flags
Protocol

Fragment Offset
Header Cheksum

Source IP address
Destination IP address
IP Options

Padding
Data

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

Protocolo IP
STACK
Para la comunicacin correcta entre hosts, es
necesaria la interaccin entre una serie de
protocolos. Estos protocolos se implementan
en software y hardware que se cargan en cada
host y dispositivo de red.
La interaccin entre los protocolos se puede
describir como una stack de protocolos. Esta
stack muestra los protocolos como una
jerarqua en capas, donde cada protocolo de
nivel superior depende de los servicios de los
protocolos que se muestran en los niveles
inferiores.
5

HTTP
TCP
Src Port

Dst Port

IP
Src IP

Src MAC

Dst IP

Ethernet

Dst MAC

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Protocolo IP
Interaccin de protocolos

4
3
2
1

Capa de aplicacin
Comprende las aplicaciones y los procesos que utilizan la red

Capa de transporte
Proporciona servicios de entrega de datos de extremo a extremo

Capa de Internet
Define el datagrama y administra el enrutamiento de datos

Capa de acceso a redes


Procesa rutinas para el acceso a los medios fsicos

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

Protocolos
Caractersticas y funcionamiento

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

IP SERVICE
ARP
Address Resolution Protocol es un
protocolo empleado para encontrar la
direccin fsica de un equipo, conociendo
su direccin lgica.

eth0
IP:10.1.1.101
Mask:/24
DG:10.1.1.1

Protocol Address

Age(min)

Hardware Addr Type Interface

Internet 10.1.1.1

0000.0c63.1300 ARPA Ethernet1

Internet 10.1.1.101

0000.0c36.6965 ARPA Ethernet1

Internet 10.1.1.98

12

0000.0c63.1300 ARPA Ethernet1

Internet 10.1.2.1

0000.0c36.6965 ARPA Ethernet2

ARP Request
Target=10.1.1.1
ARP Reply
Src= R1-E1-MAC
eth1
IP:10.1.1.1
Mask:/24
MAC:R1-E1-MAC

Router# show ip arp

eth2
IP:10.1.2.1
Mask:/24
MAC:R1-E2-MAC

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

IP SERVICE
PROXY ARP
Permite a los host de una subred
alcanzar a host de otra subred sin
configuracin adicional de ruteo, en caso
de que el DG est inactivo

Router# show ip arp


Protocol Address

Age(min)

Hardware Addr Type Interface

Internet 10.1.1.1

0000.0c63.1300 ARPA Ethernet1

Internet 10.1.1.101

0000.0c36.6965 ARPA Ethernet1

Internet 10.1.1.98

12

0000.0c63.1300 ARPA Ethernet1

Internet 10.1.2.1

0000.0c36.6965 ARPA Ethernet2

eth0
IP:10.1.2.9
Mask:/24
DG:10.1.2.1

eth0
IP:10.1.1.101
Mask:/24
DG:10.1.1.1

eth0
IP:10.1.1.98
Mask:/8
DG:10.1.1.1 ARP Request

eth1
IP:10.1.1.1
Mask:/24
MAC:R1-E1-MAC

eth2
IP:10.1.2.1
Mask:/24
MAC:R1-E2-MAC

ARP Reply
Src= R1-E1-MAC

Target=10.1.2.9

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

IP SERVICE
RARP
Reverse Address Resolution Protocol
realiza la funcin inversa que ARP, por lo
que el HOST conoce la MAC destino, pero
no la IP

! Allow the router to forward broadcast portmapper requests


ip forward-protocol udp 111
! Provide the router with the IP address of the diskless sun
arp 172.30.2.5 0800.2002.ff5b arpa
interface ethernet 0
! Configure the router to act as a RARP server, using the Sun Server's IP
! address in the RARP response packet.
ip rarp-server 172.30.3.100
! Portmapper broadcasts from this interface are sent to the Sun Server.
ip helper-address 172.30.3.100

1 RARP Broadcast
2 RARP Replay

MAC

IP

0200.1111.1111

10.1.1.1

0200.1234.5678

10.1.1.2

0200.5432.1111

10.1.1.3

IP: ?.?.?.?
MAC: 0200.1111.1111

1
10

Tu IP es: 10.1.1.1

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

IP SERVICE
BOOTP
Bootstrap Protocol
Protocolo de red sobre UDP utilizado
para obtener direccionamiento IP
dinmicamente

1 BOOTP Broadcast
2 BOOTP Replay

MAC

IP

DG

0200.1111.1111

10.1.1.1

10.1.1.254

0200.1234.5678

10.1.1.2

10.1.1.254

0200.5432.1111

10.1.1.3

10.1.1.254

IP: ?.?.?.?
MAC: 0200.1111.1111

1
11

Tu IP es: 10.1.1.1
Tu DG es: 10.1.1.254

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

IP SERVICE
DHCP
Protocolo de red utilizado para obtener
direccionamiento IP dinmicamente. Se
trata de un protocolo tipo
cliente/servidor donde van a suministrar
direccionamiento IP, DG, DNS, etc.
1
2
3
4

12

DHCP Broadcast
?.?.?.?
DHCP Offer IP:
MAC: 0200.1111.1111
DHCP Request
1
DHCP Acknowledge

Router# configure terminal


Router(config)# service dhcp
Router(config)# ip dhcp pool name
Router(dhcp-config)# network network-number [mask | /prefix-length]
Router(dhcp-config)# domain-name domain
Router(dhcp-config)# dns-server address [address2 ... address8]
Router(dhcp-config)# default-routeraddress [address2 ... address8]
Router(dhcp-config)# lease {days [hours][minutes] | infinite}
Router(dhcp-config)# exit
Router(config)# ip dhcp excluded-address low-address[high-address]
Router(config)# exit
Router#

2
4

Tu IP es: 10.1.1.1
Tu DG es: 10.1.1.254
Tu DNS es: 8.8.8.8

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

IP SERVICE
RELAY DHCP
El DHCP es inicialmente un broadcast. En
caso de tener un servidor DHCP mas all
del domino de broadcast vamos a
necesitar habilitar el relay en la
interface que va a recepcionar el
broadcast.
1
2
3
4

13

DHCP Broadcast
?.?.?.?
DHCP Offer IP:
MAC: 0200.1111.1111
DHCP Request
1
DHCP Acknowledge

Router# configure terminal


Router(config)# interface ethernet 0
Router(config-if)# ip helper-address [IP_ADDRESS_SERVER]
Router(config-if)# exit
Router(config-# exit
Router#

2
4

Tu IP es: 10.1.1.1
Tu DG es: 10.1.1.254
Tu DNS es: 8.8.8.8

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

ICMP
Internet Control Message Protocol

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

ICMP
Internet Control Message Protocol
El Protocolo de Mensajes de Control de
Internet o ICMP ( Internet Control Messa
ge Protocol) es el sub protocolo de
control y notificacin de errores de IP
Como tal, se usa para enviar mensajes de
error, indicando por ejemplo que un
servicio determinado no est disponible
o que un router o host no puede ser
localizado.

Echo-request
Type 8

Tiempo
Para completar
El test

Echo-replay
Type 0

BIT 0 a 7

BIT 8 a 15

Tipo

Cdigo

BIT 16 a 23

BIT 24 a 32

Suma de verificacin

Datos opcionales

15

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

ICMP
Internet Control Message Protocol
Type

Name
0
1
2
3
4
5
6
7
8
9
10

16

Reference

Echo Reply

[RFC792]

Unassigned

[JBP]

Unassigned

[JBP]

Destination Unreachable

[RFC792]

Source Quench

[RFC792]

Redirect

[RFC792]

Alternate Host Address

[JBP]

Echo

[RFC792]

Router Advertisement

[RFC1256]
[RFC1256]

Name
11
12
13
14
15
16
17

[JBP]

Unassigned

Router Solicitation

Type

18
19
20-29
30

Reference

Time Exceeded

[RFC792]

Parameter Problem

[RFC792]

Timestamp

[RFC792]

Timestamp Reply

[RFC792]

Information Request

[RFC792]

Information Reply

[RFC792]

Address Mask Request

[RFC950]

Address Mask Reply

[RFC950]

Reserved (for Security)

[Solo]

Reserved

[ZSu]

Traceroute

[RFC1393]

Type
31
32
33
34
35
36
37
38
39
40

Name

Reference

Datagram Conversion Error

[RFC1475]

Mobile Host Redirect

[David Johnson]

IPv6 Where-Are-You

[Bill Simpson]

IPv6 I-Am-Here

[Bill Simpson]

Mobile Registration Request [Bill Simpson]


Mobile Registration Reply

[Bill Simpson]

Domain Name Request

[RFC1788]

Domain Name Reply

[RFC1788]

SKIP

[Markson]

Photuris
41 ICMP messages utilized by
exp

[RFC2521]
[RFC4065]

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

ICMP
PING
ICMP difiere del propsito de TCP y UDP
ya que generalmente no se utiliza
directamente por las aplicaciones de
usuario en la red.

17

La nica excepcin es la herramienta PING y


TRACEROUTE, que envan mensajes de peticin
Echo ICMP (y recibe mensajes de respuesta Echo)
para determinar si un host est disponible, el
tiempo que le toma a los paquetes en ir y
regresar a ese host y cantidad de hosts por los
que pasa.

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

ICMP
PING
Cdigo

Descripcin

Cada signo de admiracin, significa una respuesta

Cada punto significa que supero el tiempo de espera

Un error PDU destino inalcanzable se recibi.

Source Quench (destino muy ocupado).

No podra fragmentarse.

Tipo de paquete desconocido

&

Packet lifetime excedido.

El comando PING: Diagnostica la conexin


entre la red y una direccin IP remota

Sintaxis de ejemplo:

Router1#ping 12.0.0.2

ping -t [IP o host]

Sending 5, 100-byte ICMP Echos to 12.0.0.2, timeout is 2 seconds:

ping -l 1024 [IP o host]

!!!!!

Type escape sequence to abort.

Success rate is 100 percent (5/5), round-trip min/avg/max = 4/6/8 ms


Router1#ping 12.0.0.9
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 12.0.0.2, timeout is 2 seconds:
!!!.!
Success rate is 100 percent (4/5), round-trip min/avg/max = 4/6/8 ms

18

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

3/20/2013

ICMP
PING
[hrosales@sunray01]:/home/hrosales> ping
usage: ping host [timeout]
usage: ping -s [-l | U] [adLnRrv] [-A addr_family] [-c traffic_class]
[-g gateway [-g gateway ...]] [-F flow_label] [-I interval]
[-i interface] [-P tos] [-p port] [-t ttl] host [data_size] [npackets]
[hrosales@sunray01]:/home/hrosales>

19

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

ICMP
PING

20

-t: Hace el ping al host hasta que se detiene.


-a: Resuelve la direccin como nombre de
host
-l: Especifica el tamao del paquete ICMP en
bytes, con un mximo de 65527 bytes.
-f: Especifica que los paquetes ICMP no
deben fragmentarse.
-i: Especifica el TTL (tiempo de vida) de los
paquetes enviados ICMP, con un valor
estndar en equipos con Windows XP (host),
esto es tpicamente de 128 y un mximo de
255

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

10

3/20/2013

ICMP
Tracert - Traceroute
Consolas de diagnstico de redes que
permite seguir la pista de los paquetes
que vienen desde un host (punto de red)
a host.

[hrosales@sunray01]:/home/hrosales> traceroute
Usage: traceroute [-adFIlnSvx] [-A address_family] [-c traffic_class]
[-f first_hop] [-g gateway [-g gateway ...]| -r] [-i iface]
[-L flow_label] [-m max_hop] [-P pause_sec] [-p port] [-Q
max_timeout]
[-q nqueries] [-s src_addr] [-t tos] [-w wait_time] host
[packetlen]
[hrosales@sunray01]:/home/hrosales>

Se obtiene adems una estadstica del


RTT o latencia de red de esos paquetes,
lo que viene a ser una estimacin de la
distancia a la que estn los extremos de
la comunicacin.

21

Traceroute en UNIX y GNU/linux


Tracert en Windows
Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

ICMP
Tracert - Traceroute
Tracert utiliza el campo Time To Live
(TTL) de la cabecera IP.
Este campo sirve para que un paquete
no permanezca en la red de forma
indefinida.
El campo TTL es un nmero entero que
es decrementado por cada nodo por el
que pasa el paquete.
De esta forma, cuando el campo TTL
llega al valor 0 ya no se reenviar ms,
sino que el nodo que lo est manejando
en ese momento lo descartar.
22

[hrosales@sunray01]:/home/hrosales> traceroute www.google.com


traceroute: Warning: www.google.com has multiple addresses; using
74.125.229.52
traceroute: Warning: Multiple interfaces found; using 172.16.254.36 @
ce0
traceroute to www.google.com (74.125.229.52), 30 hops max, 40 byte
packets
1 172.16.254.241 (172.16.254.241) 0.439 ms 0.353 ms 0.370 ms
2 10.160.23.2 (10.160.23.2)
0.443 ms 0.349 ms 0.367 ms
3 200.80.245.209 (200.80.245.209) 0.558 ms 0.692 ms 0.493 ms
4 200.80.245.222 (200.80.245.222) 0.573 ms 0.567 ms 0.493 ms
5 190.220.179.26 (190.220.179.26) 0.687 ms 0.698 ms 0.594 ms
6 190.220.179.26 (190.220.179.26) 0.570 ms 0.568 ms 0.555 ms
7 200.49.69.225 (200.49.69.225) 140.064 ms 140.112 ms 204.591 ms
8 209.85.251.30 (209.85.251.30) 140.956 ms 140.930 ms 140.818 ms
9 209.85.251.25 (209.85.251.25) 140.955 ms 140.886 ms 151.022 ms
10 209.85.249.48 (209.85.249.48) 176.615 ms 140.768 ms 140.757 ms
11 209.85.254.50 (209.85.254.50) 141.433 ms 141.047 ms 141.010 ms
12 74.125.229.52 (74.125.229.52) 140.892 ms 140.802 ms 141.019 ms
[hrosales@sunray01]:/home/hrosales>

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

11

3/20/2013

ICMP
Tracert - Traceroute

http://www.yougetsignal.com/tools/visual-tracert/
http://www.visualroute.com/
http://www.traceroute.org/

23

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
Herramientas

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

12

3/20/2013

Verificacin
ARP
ARP:

25

Muestra y modifica las tablas de traduccin


de direcciones IP a direcciones Fsicas
utilizadas por el protocolo de resolucin de
direccin (ARP).

ARP -s adr_inet adr_eth [adr_if]


ARP -d adr_inet [adr_if]
ARP -a [adr_inet] [-N adr_if]

-a Muestra las entradas ARP activas interrogando al


protocolo de datos activos.

-g Idntico a a.

adr_inet Especifica una direccin Internet.

-N adr_if Muestra las entradas ARP para la interfaz de red


especificada por adr_if.

-d Borra al host especificado por adr_inet.

-s Agrega al host y relaciona la direccin Internet


adr_inet a la Fsica adr_eth. adr_eth Especifica una
direccin fsica.

adr_if Precisado, especifica la direccin Internet de la


interfaz cuya tabla de traduccin de direcciones debera
ser modificada. No precisada, la primera interfaz aplicable
ser utilizada.

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
Netstat
El comando netstat mostrar
estadsticas de protocolo e informacin
de conexin para este equipo.
-a Muestra todas las conexiones y puertos que
escuchan.

-n Muestra direcciones y nmeros de puerto en


forma numrica.

5 Vuelve a mostrar estadsticas cada cinco


segundos.

-p Muestra conexiones para el protocolo


especificadas por protocolo.

-an 5 Vuelve a mostrar todas las conexiones y


puertos que escuchan cada 30 segundos.
26

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

13

3/20/2013

Verificacin
IPCONFIG
/all: Muestra toda la configuracin de la red, incluyendo los
servidores DNS, WINS, bail DHCP, etc ...
/renew [tarjeta] : Renueva la configuracin DHCP de todas las
tarjetas (si ninguna tarjeta es especificada).
/release [tarjeta]: Enva un mensaje DHCPRELEASE al servidor
DHCP para liberar la configuracin DHCP actual y anular la
configuracin IP de todas las tarjetas (si ninguna tarjeta es
especificada).
/flushdns: Vaca y reinicializa el cach de resolucin del cliente
DNS. Esta opcin es til para excluir las entradas de cach
/displaydns: Muestra el cach de resolucin del cliente DNS, que
incluye las entradas pre cargadas desde el archivo de host local
as como todos los registros de recursos recientemente
obtenidos por las peticiones de nombres resueltas por el
ordenador.
/registerdns: Actualiza todas las concesiones DHCP y vuelve a
registrar los nombres DNS.

27

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
Netstat
Estado

Descripcin de la conexin

La conexin local est a la espera de un pedido de


conexin de parte de cualquier dispositivo remoto.
ESCUCHAR
ESTABLECIDA La conexin est abierta y se pueden intercambiar datos
a travs de la conexin. ste es el estado normal para la
fase de transferencia de datos de la conexin.
TIEMPO-ESPERA La conexin local est esperando un perodo de tiempo
predeterminado despus de enviar un pedido de
finalizacin de conexin antes de cerrar la conexin.
sta es una condicin normal y generalmente dura
entre 30 y 120 segundos.
CERRARESPERAR La conexin se cerr pero sigue esperando un pedido de
finalizacin por parte del usuario local.
SYN-ENVIADA La conexin local espera una respuesta despus de
enviar un pedido de conexin. La conexin debe
transitar rpidamente por este estado.
SYN_RECIBIDA La conexin local espera un acuse de recibo que
confirme su pedido de conexin. La conexin debe
transitar rpidamente por este estado. Conexiones
mltiples en el estado SYN_RECIBIDO pueden indicar un
ataque TCP SYN.

28

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

14

3/20/2013

Verificacin
Tabla de ruteo
Los HOST (Windows/Linux/Unix/MAC)
tienen la posibilidad de armar una tabla
de ruteo local.
En Windows para verificarla debemos
utilizar el comando ROUTE PRINT

29

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
Tabla de ruteo
Nuevas entradas

30

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

15

3/20/2013

Verificacin
Analizador de protocolos
Uno de los analizadores mas conocidos
es Wireshark y se utiliza para:

Diagnstico de fallas de red


Verificacin
Desarrollo de protocolo
Software y educacin.

Software informtico que puede interceptar y


registrar trfico de datos pasando sobre una red
de datos. Mientras el flujo de datos va y viene en
la red, el analizador captura cada unidad de
datos del protocolo (PDU) y puede decodificar y
analizar su contenido de acuerdo a la RFC
correcta u otras especificaciones.
31

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
NSLOOKUP (Name System Lookup)
Es una herramienta que permite consultar un
servidor de nombres y obtener informacin
relacionada con el dominio o el host y as
diagnosticar los eventuales problemas de
configuracin que pudieran haber surgido en
el DNS.
set type=mx
set type=ns
set type=a
set type=soa
set type=cname
set type=hinfo

32

Permite obtener informacin relacionada con el(los) servidor(es) de


correo de un dominio.
Permite obtener informacin del servidor de nombres relacionado al
dominio.
Permite obtener informacin de un host de la red. Se trata de un
modo de consulta predeterminado.
Permite mostrar la informacin del campo SOA (inicio de autoridad).
Permite mostrar informacin relacionada con los alias.
Permite mostrar, siempre y cuando los datos estn disponibles,
informacin relacionada con material y el sistema operativo del host.

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

16

3/20/2013

Verificacin
DNS Domain Name System
sistema de nomenclatura jerrquica para
cualquier recurso conectado a Internet o
a una red privada.

Clientes DNS
Servidores DNS
Zonas de autoridad

Base de
datos

DNS
Jerrquic
a

33

Distribuid
a

Este sistema asocia informacin variada


con nombres de dominios asignado a cada
uno de los participantes.
Su funcin ms importante, es traducir
(resolver) nombres en identificadores
binarios.

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
DNS
En cualquier caso, los servidores DNS que
reciben la peticin, buscan en primer
lugar si disponen de la respuesta en la
memoria cach.

Si es as, sirven la respuesta; en caso


contrario, iniciaran la bsqueda de
manera recursiva. Una vez encontrada la
respuesta, el servidor DNS guardar el
resultado en su memoria cach para
futuros usos y devuelve el resultado.
34

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

17

3/20/2013

Verificacin
Telnet
Telnet (TELecommunication NETwork) es el
nombre de un protocolo de red que sirve para
acceder mediante una red a otra mquina para
manejarla remotamente como si
estuviramos sentados delante de ella.
Tambin es el nombre del programa
informtico que implementa el cliente. Para
que la conexin funcione, como en todos los
servicios de Internet, la mquina a la que se
acceda debe tener un programa especial que
reciba y gestione las conexiones.

35

El puerto que se utiliza generalmente es el


23.

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Verificacin
Telnet + HTTP
Por ejemplo, podemos verificar la
accesibilidad a un servidor HTTP
realizando un telnet al puerto TCP
especifico.

36

telnet www.google.com 80

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

18

3/20/2013

Verificacin
NMAP
Programa de cdigo abierto que sirve
para efectuar rastreo de puertos.
Se usa para evaluar la seguridad de
sistemas y tambin para descubrir
servicios o servidores en una red
informtica.

Descubrimiento de servidores: Identifica computadoras en una


red, por ejemplo listando aquellas que responden ping.1

Identifica puertos abiertos en una computadora objetivo.

Determina qu servicios est ejecutando la misma.

Determinar qu sistema operativo y versin utiliza dicha


computadora, (esta tcnica es tambin conocida como
fingerprinting).

Obtiene algunas caractersticas del hardware de red de la


mquina objeto de la prueba

37

[hrosales@sunray01]:/home/hrosales> nmap
www.google.com
Starting Nmap 4.00 ( http://www.insecure.org/nmap/
) at 2011-07-14 17:30 ART
Interesting ports on 74.125.229.50:
(The 1670 ports scanned but not shown below are in
state: filtered)
PORT

STATE SERVICE

80/tcp

open

443/tcp open

http
https

Nmap finished: 1 IP address (1 host up) scanned in


51.104 seconds
[hrosales@sunray01]:/home/hrosales>

Copyright 2013 CentralTECH - www.cteducacion.com - masinfo@cteducacion.com

Preguntas?

38

Copyright
2013-CentralTECH
- masinfo@cteducacion.com
Copyright
2013 CentralTECH
www.cteducacion.com-- www.cteducacion.com
masinfo@cteducacion.com

19

Potrebbero piacerti anche