lunes, 23 de noviembre de 2009

4.5.1

Paso 1: Utilice netstat para ver conexiones existentes.

Desde la ventana Terminal en Tarea 1, arriba, ejecute el comando netstat –a:


La opción –n obliga a netstat a mostrar el resultado en formato bruto.Desde la ventana Terminal, ejecutel comando netstat –an:


Opción : Descripción

-a : Muestra todas las conexiones y puertos que escuchan.

-n : Muestra direcciones y números de puerto en forma
numérica.

intervalo : Vuelve a mostrar estadísticas cada cinco segundos.
Presione CONTROL+C para detener la nueva visualización
de las estadísticas.

-p proto : Muestra conexiones para el protocolo especificadas por
protocolo. El protocolo puede ser cualquiera de los
siguientes: TCP, UDP, TCPv6, o UDPv6. Si se usa con
la opción –s para mostrar estadísticas por protocolo,
el protocolo puede ser cualquiera de los siguientes:
IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP, o UDPv6.

-an 30 : Vuelve a mostrar todas las conexiones y puertos que
escuchan cada 30 segundos.


Consulte el siguiente resultado netstat. Un ingeniero de red nuevo sospecha que su equipo host ha sufrido un ataque exterior a los puertos 1070 y 1071. ¿Cómo respondería?
No a sofert cap atac exterior la IP és del servidor local

Paso 2: Establezca múltiples conexiones TCP simultáneas y grabe el resultado netstat.

¿Por qué fallarían los puertos telnet a UDP?
Perque funciona mitjançant el protocol TCP

No hay comentarios: