Laboratorio DNS 2017 - Autores: Esp. SANCHEZ ERNESTO Ing. GAMARRA ALVARO IGNACIO PDF

Title Laboratorio DNS 2017 - Autores: Esp. SANCHEZ ERNESTO Ing. GAMARRA ALVARO IGNACIO
Course Redes I
Institution Universidad Católica de Salta
Pages 5
File Size 435.4 KB
File Type PDF
Total Downloads 120
Total Views 141

Summary

Autores:
Esp. SANCHEZ ERNESTO
Ing. GAMARRA ALVARO IGNACIO...


Description

Pora UCS - Fac. Ingeniería e Informática Ingeniería en Telecomunicaciones Año 2017

1

Práctica de laboratorio: Protocolo DNS En el presente laboratorio, se expondrán detalles del protocolo DNS desde el lado del Cliente, es decir se analizará el tráfico de red intercambiado como consecuencia de una consulta DNS enviada a un servidor DNS y la respuesta que se recibe del mismo.

1) Ejemplo: Uso de la herramienta nslookup Esta herramienta se encuentra disponible tanto en plataformas Windows como Linux, básicamente permite consultar a un servidor DNS específico por un registro DNS: a) Desde la línea de comandos (plataforma Windows), ejecutar el comando nslookup. Cuál es el resultado que devuelve?

Servidor predeterminado: MitraStar.Home Address: 192.168.1.1 b) Desde la línea de comandos, ejecutar el comando nslookup seguido de una dirección url. Ej: nslookup www.unsa.edu.ar. Describa la información que se devuelve. Como dato, observe que la misma se agrupa en dos porciones.

Servidor predeterminado: MitraStar.Home Address: 192.168.1.1 Respuesta no autoritativa: Nombre: www.unsa.edu.ar Address: 190.221.183.194 c) Ídem a los puntos anteriores, solo que ahora deberá proveer la opción -type=NS, seguida de un nombre de dominio. Ej: nslookup –type=NS unsa.edu.ar. i. Cuál es la información devuelta?

Pora UCS - Fac. Ingeniería e Informática Ingeniería en Telecomunicaciones Año 2017 ii. En qué se diferencia con la información que se obtiene al ejecutar nslookup sin la opción –type=NS? iii. Qué significa que una respuesta es “no autoritativa”? y una respuesta “autoritativa”? Una respuesta “autoritativa” viene de un servidor de nombres que se considera autorizado para el dominio, que es la devolución de un registro (uno de los servidores de nombres en la lista para el dominio que usted hizo una búsqueda), y una respuesta “no autoritativa” viene de cualquier otro lugar (un servidor de nombres no está en la lista para el dominio que usted hizo una búsqueda)

2) Ejemplo: Captura y análisis de una consulta/respuesta DNS Nota: Antes de realizar el siguiente ejemplo, asegurarse de borrar los archivos en Cache del navegador a utilizar (IExplorer, Firefox, etc). a. Antes de iniciar la captura, desde la línea de comandos, ejecutar el comando ipconfig /flushdns, lo que borrará toda información sobre resoluciones DNS almacenadas en el cache local. b. Iniciar una nueva captura desde Wireshark c. Abrir el navegador web e introducir la siguiente url: http://www.ietf.org. d. Detener la captura.

Responder a las siguientes preguntas: a) Localizar los mensajes de consulta y respuesta DNS. Sobre que protocolo de transporte se envían los mismos?

Los mensaje de consulta y respuesta DNS se transportan sobre protocolo UDP b) Cuál es el puerto destino utilizado en el mensaje de consulta? Cuál es el puerto origen en el mensaje de respuesta?.

Puerto efímero es el de origen, PUERTO 56019 Puerto destino: PUERTO 53 c) Cuál es la dirección IP a la que se envía la consulta DNS? Esta dirección IP, es la misma que tiene configurada su Servidor DNS local?

La dirección IP a la que se envía la consulta es 192.168.1.1 y es la misma que tengo configurada en mi servidor DNS Local d) Cuál es el Tipo de consulta DNS?

El tipo consulta DNS es: Tipo A e) Observe las respuestas obtenidas e indique el contenido de cada una.

Pora UCS - Fac. Ingeniería e Informática Ingeniería en Telecomunicaciones Año 2017

f)

La página web visitada, contiene imágenes? Previo a obtener cada imagen, realizó el host cliente nuevas consultas DNS?

Si contiene imágenes la página web y el host realizo nuevas consultas DNS como vemos en la captura

3) Ejemplo: Ejecución de nslookup y posterior captura y análisis de tráfico DNS. a. Iniciar una nueva captura desde Wireshark b. Ejecutar nslookup www.mit.edu. c. Detener la captura. Responder a las siguientes preguntas:

Pora UCS - Fac. Ingeniería e Informática Ingeniería en Telecomunicaciones Año 2017 a) Cuál es el puerto destino en la consulta DNS? Cuál es el puerto origen en el mensaje de respuesta?

Puerto origen: 63452

Puerto destino: 53

b) Cuál es la dirección IP a la que se envía la consulta DNS? Esta dirección IP, es la misma que tiene configurada su Servidor DNS local?

La dirección IP a la que se envía la consulta es 192.168.1.1 y es la misma que tengo configurada en mi servidor DNS Local c) Cuál es el Tipo de consulta DNS?

El tipo de consulta DNS es: Tipo A d) Observe las respuestas obtenidas e indique el contenido de cada una.

e) Adjuntar una captura de pantalla de los resultados obtenidos.

Práctica de laboratorio: Protocolo DNS Parte 2 El presente laboratorio, tiene por objetivo exponer las consultas DNS recursivas e iterativas. Para lo cual se utilizará la herramienta de línea de comandos para la administración de redes dig, Nota: La herramienta dig se encuentra disponible de forma nativa en distribuciones Linux. Para plataformas Windows se deberá descargar el software DNS BIND (disponible en: http://www.isc.org/software/bind) 4) Ejemplo: Consulta simple con nombre de dominio como argumento Esta herramienta se encuentra disponible tanto en plataformas Windows como Linux, básicamente permite consultar a un servidor DNS específico por un registro DNS: a) Desde la línea de comandos, ejecutar el comando dig unsa.edu.ar. Observar la última sección de los resultados devueltos y conteste a las siguientes preguntas: i. Cuál es la dirección IP del servidor que resolvió la consulta?

La dirección IP del servidor que resolvió la consulta es 192.168.57.1 ii. Cuál es el tamaño del mensaje recibido?

MSG SiZE: rcvd:229

Pora UCS - Fac. Ingeniería e Informática Ingeniería en Telecomunicaciones Año 2017 iii. Cuánto tiempo llevó obtener la respuesta?

El tiempo que llevo obtener la respuesta es 46 msec b) Observe la sección QUESTION y responda: Cuáles son los parámetros asociados al nombre de dominio consultado? Qué indican? Unsa.edu.ar 56566 IN A Indican cual es el tipo de consulta en nombre de dominio a buscar c) Observe ahora la sección ANSWER y describa cada una de las líneas devueltas. Unsa.edu.ar 56566 IN A 170.210.200.2 Nos devuelve el nombre de dominio buscado, el tiempo de vida, el tipo de respuesta y su IP d) Indique nombre y dirección IP de un servidor DNS Autoritativo para el dominio consultado. unsa.edu.ar

63166 IN

marte.unsa.edu.ar

NS

61785 IN

marte.unsa.edu.ar. A

170.210.200.12

5) Ejemplo: Consulta iterativa (nombre de dominio como argumento y opción +trace) Nota: La opción +trace permite listar la jerarquía de servidores DNS responsables en cada nivel para un nombre de dominio consultado. e. Desde la línea de comandos, ejecutar el comando dig unsa.edu.ar +trace y conteste a las siguientes preguntas: i. ii. iii.

Cuál es la dirección IP y nombre del servidor raíz que retorna la primer respuesta? Si ejecutara nuevamente el comando anterior, responderá el mismo servidor? Porque? Indique el nombre de dos servidores autoritativos para el dominio .ar. Indique nombre y dirección IP del servidor que retornó el listado de servidores autoritativos para el dominio edu.ar....


Similar Free PDFs