Категория > Новости > Увидеть сеть. Воссоздаем схему подключений из дампа трафика - «Новости»
Увидеть сеть. Воссоздаем схему подключений из дампа трафика - «Новости»2-06-2023, 00:00. Автор: Chapman |
Изучение структуры сетевых протоколов поможет тебе более глубоко понять принцип их работы и функции. В этой статье мы проанализируем небольшой фрагмент сетевого трафика и зарисуем предполагаемую схему сети, исходя из полученных данных. Я сформировал дамп сетевого трафика на своем лабораторном стенде с помощью фильтра захвата (Capture Filtering) в Wireshark с некоторыми условиями. Вот что из этого вышло. Мы будем раскрывать по порядку каждый захваченный пакет и искать в инкапсулируемых данных интересующую нас информацию о схеме исходной сети. Затем мы изобразим эту информацию графически (для этого будем использовать ресурс diagrams.net). Узнаем канальные и сетевые адреса первых устройствИз первых четырех пакетов сразу видно, что некое устройство получает IP-адрес и другие сетевые параметры по DHCP. Раскрываем первый пакет. Сразу бросается в глаза MAC-адрес клиентского устройства. Сетевой адрес этого девайса нам пока неизвестен, потому что он еще не получил его, а адреса назначения — широковещательные. Читайте также - Официальный сайт Гизбо Казино - это лицензионные игровые автоматы, слоты, ставки на спорт, а также выгодные предложения. Начинай играть в игровые автоматы на лучших официальных casino online с бонусом. Идем дальше. Возможно, ты обратил внимание на IP-адрес И последнее, что нам интересно в этом пакете, — опция Следующий пакет DHCP Offer — в ответе на сообщение клиента сервер предлагает возможные сетевые параметры. Как мы видим, на запрос клиента ответил DHCP-сервер с IP-адресом Новые элементы я буду окрашивать в красный цвет для наглядности. Microsoft Windows и Cisco IOS, или при чем здесь TTL?Сообщение Еще хочу обратить внимание на поле Time to Live заголовка IPv4 данного сообщения. TTL — значение, которое определяет время жизни пакета. Это значение декрементируется на единицу каждый раз, когда пакет проходит через маршрутизирующее устройство по пути к месту назначения. Дело в том, что по умолчанию для разных операционных систем типичны свои значения TTL. ![]() Поскольку в клиентском сообщении Перейти обратно к новости |