SERVIÇOS DE REDES DE COMPUTADORES
Transcrição
SERVIÇOS DE REDES DE COMPUTADORES
SERVIÇOS DE REDES DE COMPUTADORES Prof. Victor Guimarães Pinheiro/[email protected] www.victorpinheiro.jimdo.com www.victorpinheiro.jimdo.com CAMADA DE TRANSPORTE Provê comunicação lógica entre processos da camada de aplicação rodando em diferentes hosts. ● ● Protocolos de transporte rodam nos sistemas finais; ● Origem: quebra as mensagens em segmentos*, e repassa para a camada de redes; Destino: recompõe os segmentos e repassa para a camada de aplicação; ● Protocolos da camada de transporte para a Internet: TCP e UDP. ● O caminho não é definido nessa camada, apenas qual PORTA enviará e receberá os Dados; ● TCP VS UPD TCP – Transfer Control Protocol ●Controle de congestionamento; UDP – User Datagram Protocol ●Controle de fluxo; • ● Orientado à conexão; ●Confiável, unicast; • RFC 793. seqüencial e ● Não confiável; ● Melhor esforço; ● Não sequencial; RFC 768 Características do TCP O TCP foi montado sobre a abstração da conexão, em que os objetivos a serem identificados são conexões de circuito virtual e não portas individuais (COMER, 2006). Durante uma sessão de comunicação TCP, o host recebe os dados das aplicações e processa esses dados como um fluxo de bytes. Os bytes são qual agrupados segmentos, no numerado individualmente sequência para entrega. cada em segmento com é uma Características do TCP Características do UDP O emissor apenas envia os pacotes, que é recebido pelo receptor. No receptor, o pacote só é recebido de acordo com uma checagem do endereço IP de origem o numero de porta associado à aplicação (TANENBAUM, 2008). Portas Conforme a IANA(Internet Assigned Numbers Authority) são registradas pelo órgão o número de 65.536 portas do protocolo TCP/IP. Portas As portas são classificadas da seguinte forma: • As portas de 0 a 1023 são as portas classificadas com “Well Known Ports” (portas reservadas). Estas portas são geralmente destinadas à processos de sistema (daemon) ou por aplicações executados por usuários privilegiados. • As portas de 1024 até 49151 são portas registradas (Registered Ports). Geralmente são usadas na maioria dos sistemas em processos de usuários comum ou programas executados por usuários comuns. Ferramentas para Verificar Portas TCP/UDP O scaneamento de portas de serviço é uma técnica utilizada para verificar quais serviços estão ativos no cliente. Esta consulta pode ser utilizada também por usuários mau intencionados que utiliza-se desta ferramenta para verificar quais serviços e protocolos e estão ativo em uma possível vítima de ataque. NETSTAT Tanto no S.O Windows como no S.O Linux há uma ferramenta para efetuar consultas destas portas. O comando netstat somente está disponível se o protocolo TCP/IP estiver instalado. Para ter acesso essa ferramenta basta acessar um terminal do S.O em que você está utilizando e digita o comando: netstat + [parâmetros de consulta] Uso do Netstat no Windows netstat –a: O comando netstat com a opção –a exibe todas as po netstat –e: Esta opção exibe estatísticas sobre a interface Ethernet do computador. netstat –n: Exibe endereços e números de porta em forma numérica (em vez de tentar pesquisar o nome). netstat –s: Exibe estatística por protocolo. netstat –p: Mostra conexões para o protocolo especificado por protocolo, que pode ser tcp ou udp.Exemplo netstat –s –p ip