Trabalho Wireshark DNS

Páginas: 6 (1496 palavras) Publicado: 7 de outubro de 2014
Protocolos HTTP e DNS
Análise de pacotes HTTP e DNS utilizando Wireshark



Abstract- In this article is contained information about the experiment using the Wireshark tool. With this tool, we performed the capture and analysis of DNS and HTTP packets. In the course of the article, we have details on the analyzes made and also the concepts of protocols and software used in this experiment.HTTP; DNS; Wireshark; packages; traffic; client; server, Internet (key words).
Resumo-Neste artigo estão contidas informações sobre o experimento realizado utilizando a ferramenta Wireshark. Com esta ferramenta, foi realizada a captura e análise de pacotes HTTP e DNS. Ao decorrer do artigo, teremos maiores detalhes sobre as análises efetuadas e, também, dos conceitos dos protocolos e softwaresutilizados nesse experimento.
HTTP; DNS; Wireshark; pacotes; tráfego; cliente; servidor; Internet (palavras chave).
Introdução
O DNS (Domain Name System), desenvolvido na década de 80, é um sistema de gerenciamento de nomes hierárquico e distribuído, que tem como função traduzir o nome de domínios em endereços IP. Sua utilização facilitou o acesso a sites/domínios, já que é mais fácil lembrarnomes do que endereços IP, sendo amplamente utilizado até os dias de hoje.
O HTTP (Hypertext Transfer Protocol), criado no final da década de 80, é um protocolo de aplicação que se encarrega de toda a comunicação entre o cliente e o servidor. Surgiu da necessidade de distribuir informações que fossem compreendidas por todos os computadores ligados à Internet.
O objetivo deste artigo é fazer umaanálise do processo de comunicação cliente-servidor quando sites/domínios são acessados na Internet. Para isso, a ferramenta Wireshark será utilizada, a fim de auxiliar no estudo do tráfego dos pacotes HTTP e DNS.
DNS (Domain Name System)
O DNS é o responsável pela nomenclatura na Internet, tendo sido definido nas RFCs 1034 e 1035.
Segundo [1], “a essência do DNS é a criação de um esquemahierárquico de atribuição de nomes baseado no domínio e de um sistema de banco de dados distribuído para implementar esse esquema de nomenclatura.”.
O seu funcionamento se dá através da tradução de nomes para os respectivos endereços IP, e vice-versa, apresentando uma arquitetura cliente-servidor na realização das consultas.
Como o banco de dados de DNS é distribuído, seu tamanho é ilimitado e odesempenho não diminui ao se adicionar novos servidores a ele.
Mensagens DNS
As mensagens DNS são processadas de acordo com as informações contidas em seus campos de mensagens, podendo ser classificadas em três tipos distintos: consultas, respostas e atualizações.
Formato de Mensagem DNS
Uma mensagem DNS é constituída de um cabeçalho de tamanho fixo de 12 bytes e uma área de dados variável,conforme demonstrado na Figura 1.

Figura 1. Campos de uma mensagem DNS
Fonte: [2]
Onde:
Identificação: Identificador da mensagem, definida pelo cliente e retornada nas respostas do servidor, permitindo assim a correspondência entre perguntas e respostas.
Flags: Identifica o tipo de mensagem, conforme descrição na Tabela I.
Número de Perguntas: Quantidade de perguntas de resolução de nomes.Número de Respostas: Quantidade de respostas de resolução de nomes.
Número de Autoridades: Quantidade de registros de recursos de servidores de autoridade.
Número de Informações Adicionais: Quantidade registros de recursos adicionais.
Perguntas: Contém informações sobre a consulta que está sendo feita.
Respostas: Contém os registros de recursos da consulta efetuada.
Autoridade: Contém registros deoutros servidores com autoridade.
Informação Adicional: Contém outros registros úteis.
Tabela I Descrição do Campo Parâmetros
Bit
Descrição
0
Tipo de Operação (0: Pergunta / 1: Resposta)
1 à 4
Tipo de Pergunta (0: Padrão / 1: Reversa )
5
Resposta de Autoridade
6
Mensagem Truncada
7
Recorrência Desejada
8
Recorrência Disponível
9 à 11
Reservado
12 à 15
Tipo de Resposta (0:...
Ler documento completo

Por favor, assinar para o acesso.

Estes textos também podem ser interessantes

  • Wireshark dns
  • Trabalho De Dns
  • Trabalho Wireshark Redes II
  • Trabalho Wireshark Redes
  • trabalho sobre DNS
  • Trabalho sobre dns
  • Trabalho sobre Dns
  • TRABALHO SOBRE DNS

Seja um membro do Trabalhos Feitos

CADASTRE-SE AGORA!