SERVIÇOS DE REDES DE COMPUTADORES

Transcrição

SERVIÇOS DE REDES DE COMPUTADORES
SERVIÇOS DE REDES DE
COMPUTADORES
Prof. Victor Guimarães Pinheiro/[email protected]
www.victorpinheiro.jimdo.com
www.victorpinheiro.jimdo.com
CAMADA DE TRANSPORTE
Provê comunicação lógica entre processos da camada de aplicação rodando em diferentes
hosts.
●
●
Protocolos de transporte rodam nos sistemas finais;
●
Origem: quebra as mensagens em segmentos*, e repassa para a camada de redes;
Destino: recompõe os segmentos e repassa para a
camada de aplicação;
●
Protocolos da camada de transporte para a Internet:
TCP e UDP.
●
O caminho não é definido nessa camada, apenas qual PORTA enviará e receberá os
Dados;
●
TCP VS UPD
TCP – Transfer Control
Protocol
●Controle
de
congestionamento;
UDP – User Datagram
Protocol
●Controle de fluxo;
•
● Orientado à conexão;
●Confiável,
unicast;
• RFC 793.
seqüencial
e
● Não confiável;
● Melhor esforço;
● Não sequencial;
RFC 768
Características do TCP
O TCP foi montado sobre a abstração da conexão, em que os
objetivos a serem identificados são conexões de circuito virtual e não
portas individuais (COMER, 2006).
Durante uma sessão de comunicação
TCP, o host recebe os dados das aplicações
e processa esses dados como um fluxo de
bytes.
Os
bytes
são
qual
agrupados
segmentos,
no
numerado
individualmente
sequência para entrega.
cada
em
segmento
com
é
uma
Características do TCP
Características do UDP
O emissor apenas envia os pacotes, que
é recebido pelo receptor. No receptor, o
pacote só é recebido de acordo com uma
checagem do endereço IP de origem o
numero de porta associado à aplicação
(TANENBAUM, 2008).
Portas
Conforme a IANA(Internet Assigned
Numbers Authority) são registradas pelo órgão o
número de 65.536 portas do protocolo TCP/IP.
Portas
As portas são classificadas da seguinte forma:
•
As portas de 0 a 1023 são as portas classificadas com “Well Known Ports”
(portas reservadas). Estas portas são geralmente destinadas à processos
de sistema (daemon) ou por aplicações executados por usuários
privilegiados.
•
As portas de 1024 até 49151 são portas registradas (Registered Ports).
Geralmente são usadas na maioria dos sistemas em processos de
usuários comum ou programas executados por usuários comuns.
Ferramentas para Verificar Portas
TCP/UDP
O scaneamento de portas de serviço é uma técnica utilizada para verificar quais serviços
estão ativos no cliente.
Esta consulta pode ser utilizada também por usuários mau intencionados que utiliza-se
desta ferramenta para verificar quais serviços e protocolos e estão ativo em uma possível
vítima de ataque.
NETSTAT
Tanto no S.O Windows como no S.O Linux há uma
ferramenta para efetuar consultas destas portas.
O comando netstat somente está disponível se o
protocolo TCP/IP estiver instalado.
Para ter acesso essa ferramenta basta acessar um
terminal do S.O em que você está utilizando e digita o
comando:
netstat + [parâmetros de consulta]
Uso do Netstat no Windows
netstat –a: O comando netstat com a opção –a exibe
todas as po
netstat –e: Esta opção exibe estatísticas sobre a
interface Ethernet do computador.
netstat –n: Exibe endereços e números de porta em
forma numérica (em vez de tentar pesquisar o nome).
netstat –s: Exibe estatística por protocolo.
netstat –p: Mostra conexões para o protocolo
especificado por protocolo, que pode ser tcp ou
udp.Exemplo netstat –s –p ip