Analisis Captura Release y Renew Dhcp

4
UNIVERSIDAD TÉCNICA PARTICULAR DE LOJA REDES Y SISTEMAS DISTRIBUIDOS NOMBRE: Karla Ordoñez Tutora: Ing. Carlos Córdova ANALISIS DE LA CAPTURA DEL TRÁFICO DE LA RED AL MOMENTO DE REALIZAR UN IPCONFIG /RELEASE. IPCONFIG /RELEASE CAPTURA DEL TRÁFICO DE LA RED Al momento de realizar un IPCONFIG /RELEASE en la consola de Windows, podemos observar en la imagen de captura que el host origen (172.16.25.212) le esta solicitando al host destino el cual es el servidor DHCP, que libere la dirección ip de dicho host, lo que produce que el host ya 1 SISTEMAS INFORMATICOS Y COMPUTACION

Transcript of Analisis Captura Release y Renew Dhcp

Page 1: Analisis Captura Release y Renew Dhcp

UNIVERSIDAD TÉCNICA PARTICULAR DE LOJAREDES Y SISTEMAS DISTRIBUIDOS

NOMBRE: Karla OrdoñezTutora: Ing. Carlos Córdova

ANALISIS DE LA CAPTURA DEL TRÁFICO DE LA RED AL MOMENTO DE REALIZAR UN IPCONFIG /RELEASE.

IPCONFIG /RELEASE

CAPTURA DEL TRÁFICO DE LA RED

Al momento de realizar un IPCONFIG /RELEASE en la consola de Windows, podemos observar en la imagen de captura que el host origen (172.16.25.212) le esta solicitando al host destino el cual es el servidor DHCP, que libere la dirección ip de dicho host, lo que produce que el host ya no tenga conexión a internet por lo que no tendrá ninguna dirección ip; ahora lo que se registrara en el router es el código de operación del Transaction ID.

1 SISTEMAS INFORMATICOS Y COMPUTACION

Page 2: Analisis Captura Release y Renew Dhcp

IPCONFIG /RENEW

CAPTURA DEL TRÁFICO DE LA RED

Al momento de realizar un IPCONFIG /RENEW en la consola de Windows, podemos observar en la imagen de captura que el host origen que estaba establecido en 0.0.0.0 es decir que no posee una ip el cual le envía una petición de DHCP Discover a todas los equipos de la red ya que se observa que el destino es la del broadcast (255.255.255.255). El host (cliente)envía un “DHCP Discover” para localizar los servidores DHCP y así poder obtener una dirección ip para conectarse al internet. Luego el host (servidor) envía un “DHCP Offer” ofreciendo una dirección ip. El host (cliente) envía un “DHCP Request” solicitando al especifico servidor DHCP la dirección ip requerida. Ya al finalizar para que el host (cliente) se pueda establecer con dicha dirección ip el host (servidor) le envía un mensaje de confirmación “DHCP ACK” diciendo que la dirección ip ya esta establecida, con lo que ya puede tener una conexión a internet.

Vulnerabilidad del DHCPDHCP Spoofing, es un tipo de ataque que puede falsificar paquetes DHCPOFFER proporcionando información falsa al cliente. Como un servidor DHCP, lo que hace es responder cada petición por una ip que haya en la red. Lo que hace el atacante es tratar de ganarle al servidor cuando se emite la respuesta, para que el cliente tome los datos desde el atacante, se le da una ip de la red, y se coloca como puerta de enlace, haciendo que todo su tráfico se redireccione hacia el atacante(equipo).

2 SISTEMAS INFORMATICOS Y COMPUTACION

Page 3: Analisis Captura Release y Renew Dhcp

ANALISIS DE LA CAPTURA DEL TRÁFICO DE LA RED AL MOMENTO DE REALIZAR UN PING

PING EN CONSOLA

CAPTURA DE TRÁFICO EN LA RED

Cuando realizamos un ping a un determinado host, en la imagen de la captura podemos ver que primeramente se utiliza el protocolo de mensajes de control de Internet (ICMP) en el cual la host origen esta solicitando la conexión (ping) para poder conocer si los hosts se están comunicando, luego el host destino emitirá una respuesta de (ping). El protocolo ICMP permite que usuario pueda observar mediante un mensaje establecido en consola si se ha realizado la conexión correctamente o si ha sido rechazada.

3 SISTEMAS INFORMATICOS Y COMPUTACION