|
Scoprire indirizzo IP – ipconfig (win) – ifconfig (linux)
Scoprire il percorso verso un indirizzo IP – tracert (win) -
traceroute (linux)
Catturare pacchetti con analizzatore di rete – Wireshark
Wireshark: Selezionare l’interfaccia / attivare / fermare la cattura / salvare su file / recuperare una traccia da file
Wireshark: Statistiche per flusso Capire qual è il server da cui stiamo scaricando
tabella arp in un host: arp -a (win)
tabella di routing in un host - route print (win) - interpretazione della tabella
Wireshark: catturare ed analizzare le richieste arp visibili sulla rete wifi
fare ping su verso un indirizzo locale per vedere sia la richiesta che la risposta arp
verificare nella tabella arp (con il comando arp -a) che l'indirizzo verso cui si e' fatto il ping è stato
aggiunto alla tabella arp locale
Wireshark: catturare una transazione DHCP
applicare filtri: tutti i pacchetti di tipo DHCP, tutti i pacchetti con
un certo indirizzo MAC di sorgente / destinazione, tutti i pacchetti IP
combinazione di
filtri con gli operatori: or - and
Windows XP - Set up a wireless network without a router
http://www.microsoft.com/windowsxp/using/networking/setup/adhoc.mspx
creata una rete wireless ad-hoc aggiungendo un SSID in un PC
nel secondo PC ci si è connessi a questa rete ad-hoc creata
sui PC nelle proprietà TCP-IP della connessione wireless si sono impostati manualmente due indirizzi IP
nella stessa sottorete es. 192.168.50.2 e 192.168.50.10, netmask 255.255.255.0 lasciando non definito il router di default
si quindi potuto fare ping tra i due PC - per abilitare il ping in
ingresso, sotto windows bisogna far attenzione a che il firewall sia
disabilitato per ICMP (pannello di controllo -> centro di sicurezza
PC -> windows firewall -> disattivato oppure tpannello di
controllo -> centro di sicurezza PC -> windows firewall -> tab
"avanzate" -> ICMP -> Impostazioni -> consenti richiesta echo
in ingresso deve essere abilitato)
a wifi analyzer for windows
http://www.metageek.net/products/inssider
si possono verificare tutti gli access point e le reti ad-hoc che
stanno trasmettendo, per ciascuno si può vedere il canale e il valore
RSSI (Received Signal Strenght Indication)
fare telnet ad un router e utilizzare alcuni comandi della "Command Line Interface" (CLI)
show ? per avere l'elenco dei comandi
show ip ? per elenco comandi relativi a IP
show ip route : tabella di routing IP
show ip interface : IP interface status and configuration
show ip ospf : OSPF information
show ip ospf database : OSPF Database summary
mappa della rete GARR https://www.noc.garr.it/GINS/svg/svgMap.html
statistiche relative alle informazioni BGP viste da un AS http://bgp.potaroo.net/as2.0/bgp-active.html
in particolare, guardare "AS Diameter Reports" -> "ASes by AS distance"
Seminario ing. Saverio Proto:
- iwconfig per avere informazioni sulla configurazione wireless di un dispositivo,
vedere http://linuxcommand.org/man_pages/iwconfig8.html
- wlanconfig Create, destroy and manipulate madwifi VAPs (Virtual Access Points)
(http://linux.die.net/man/8/wlanconfig) per dispositivi atheros, esempi di comandi visti:
wlanconfig ath0 list
wlanconfig ath1 create wlandev wifi0 wlanmode monitor
Sezioni delle RFC da leggere
(è il "minimo" da leggere...)
Dalla RFC sull'ARP (http://tools.ietf.org/html/rfc826) leggere la sezione "Why is it done this way??"
Dalla RFC su DHCP (http://tools.ietf.org/html/rfc2131) leggere fino a 3.2 compreso.