Задание 1. Захват трафика и использование инструментов фильтрации в TCPDump/Windump
Запустить TCPDump или Windump в зависимости от платформы. Ознакомиться с встроенной справкой консольной утилиты.
Идентифицировать интерфейс, с которого осуществляется доступ в Интернет. Выполнить захват трафика, убедиться, что захват происходит.
Настроить захват трафика с выводом в консоль следующим образом:
- детализация захвата -vv
- количество пакетов – 200
- не использовать разрешение имен DNS
- отображать заголовки Ethernet.
1.4. Из дампа трафика, выявить MAC адреса компьютера и маршрутизатора (основного шлюза). Включить данные в отчет.
1.5. С помощью средств фильтрации трафика, захватить трафик, формируемый маршрутизатором. Сохранить дамп трафика в файл. Включить полученный файл в отчет.
1.6. С помощью средств фильтрации трафика выполнить захват ICMP пакетов (ping) на адрес 8.8.8.8. Сформировать трафик командой ping 8.8.8.8. Сохранить дамп трафика в файл. Включить полученный файл в отчет.
Задание 2. Захват трафика и использование инструментов фильтрации в Wireshark
2.1. Открыть файлы, сохраненные в Задании 1. Убедиться, что дамп трафика корректно отображается в Wireshark. Убедиться в совместимости форматов дампа. Закрыть файлы дампа.
2.2. В Wireshark выбрать интерфейс ОС, с которого осуществляется доступ в Интернет. Запустить захват дампа трафика. Убедиться в наличии трафика на экране
2.3. Создать фильтр захвата трафика, предусматривающий захват только трафика протоколов DNS и HTTPS. Установить размер дампа трафика в 50 пакетов.
2.4. Использовать фильтр отображения пакетов в текущем дампе трафика. Отобразить только трафик, направленный от DNS сервера к клиенту. Сохранить дамп трафика в формате pcapng. Включить полученный файл в отчет.
Чеклист самопроверки
Критерии выполнения задания
Отметка о выполнении
Выполнена установка Wireshark и Windump (если необходимо) (п.1.1)
Захват трафика с помощью Windump/TCPdump выполняется. Интерфейсы подключения к Интернет, идентифицированы (п.1.2)
Убедиться, что отфильтрованый трафик в Windump/TCPDump соответствует требованиям по детализации. Параметры захвата трафика не содержат ошибок. (п.1.3)
Убедиться, что в выводе трафика указаны MAC адреса (п.1.4)
Убедиться, что файл дампа трафика сохранен на локальный диск. Файл имеет не нулевой размер (п.1.5)
Убедиться, что файл дампа трафика сохранен на локальный диск. Файл имеет не нулевой размер. Открыть файл в Wireshark, убедиться, что в файле присутствуют требуемые данные (п.1.5, 2.1)
Убедиться. что захватывается трафик с корректными параметрами (п.2.3)
Убедиться, что размер сохраненного файла не нулевой. Открыть файл после сохранения, убедиться, что файл открывается и содержит корректные отфильтрованные данные.
Прикреплена ссылка на файл
Алена
Хгуэп
Просто умничка! Очень сильно выручила, цену поставила низкую. Спасибо большое! РЕКОМЕНДУЮ!!!
Инесса
ДВГУПС
Хочется от всей души поблагодарить автора и сказать СПАСИБО! Работа выполнена как надо, бы...
Сергей
Костромская ГСХА
Очень оперативно выполняет заказы. Заказывал много работ, все сделаны отлично и без замеча...
Вадим
ТГИК
Елена просто удивляет. В самые короткие сроки управляется с выполнением работы. И качество...