Anda di halaman 1dari 10

Taller: DNS

Martínez Rodríguez Henry Daniel |1610010005


Osorio Jiménez Andrés Gustavo |1610010336
Docente:
Ricardo Cesar Gómez Vargas Telecomunicaciones
Laboratorio DNS con
Wireshark
1) Usando nslookup
a) Ejecutar solo el comando nslookup. Deberá
recibir la respuesta del servidor DNS por
defecto del equipo donde ejecuta el comando.
b) Ejecutar el comando nslookup www.javeriana.edu.co. Este comando le solicita al servidor DNS
la dirección IP del host “www.javeriana.edu.co”. La respuesta incluye dos partes, (1) el nombre y
dirección IP del servidor DNS que envía la respuesta y (2) la respuesta a la pregunta en sí, que es el
nombre del host y dirección IP de
www.javeriana.edu.co. Aunque la respuesta vino del
servidor DNS local, es bastante posible que este
servidor haya contactado de forma iterativa a otros
servidores DNS hasta obtener la respuesta.
c) Ejecute el comando nslookup -type=NS javeriana.edu.co. La opción “-type=NS” y el dominio
“javeriana.edu.co” solicita al servidor DNS local que envíe los nombres de host de los servidores
DNS autoritativos para uniandes.edu.co. Si no se usa lo opción -type, el nslookup usa la opción por
defecto, que es preguntar por los registros tipo A (Address). La respuesta incluye primero el
servidor DNS que proporciona la respuesta (el DNS local) y los nombres de los servidores
autoritativos de la Javeriana, aun cuando la
respuesta indique que es “no autoritativa” lo
que significa que la respuesta vino de una cache
de algún servidor DNS y no directamente del
servidor DNS autoritativo de la Javeriana.

d) Ejecute nslookup www.eltiempo.com dns.javeriana.edu.co. Este comando envía la query al


servidor DNS de la Javeriana y no al
servidor DNS por defecto,
preguntándole por la dirección IP del
host “www.eltiempo.com”.

1
1. Ejecute nslookup para obtener la dirección IP de un servidor Web en Asia. ¿Cuál es la dirección
IP de dicho servidor?
Pagina buscada: nissan.co.jp
IP: 190.157.8.33

2. Ejecute nslookup para determinar los DNS autoritativos de una Universidad en Europa.
No logramos obtener los DNS autoritativos
de ninguna universidad.
Todas las respuestas fueron direcciones no
autoritativas.

3. Ejecute nslookup de forma que a uno de los servidores DNS obtenidos en la pregunta 2 se le
pregunte por los servidores de correo de Yahoo!. ¿Cuál es la dirección IP?
No se logró comunicarse desde la universidad de Cambridge, ya que el query fue rechazado
por que solo se logró optener
direcciones no autoritativas en
el paso anterior.

2) Usando ipconfig
Se revisó el caché de dns que el sistema habia archivado y procedimos a borrarlo con los comandos
ipconfig /displaydns y ipconfig /flushdns respectivamente.

2
3) Haciendo una traza del DNS con Wireshark
Nuestra IP: 192.168.1.13

4. Localice los mensajes de pregunta y respuesta DNS. ¿Fueron enviados sobre UDP o TCP?
Para ambos mensajes fueron enviados sobre el mismo protocolo UDP-

5. ¿Cuál es el puerto destino para el mensaje de pregunta al DNS? ¿Cuál es el Puerto Fuente del
mensaje de respuesta DNS?
Mensaje de pregunta:
Fuente: 192.168.1.13
Destino: 190.157.8.33

Mensaje de pregunta:
Fuente: 190.157.8.33
Destino: 192.168.1.13

6. ¿A cuál dirección IP fue enviado el mensaje de pregunta DNS? Use ipconfig para determinar la
dirección IP de su servidor DNS local. ¿Las dos direcciones son las mismas?
El mensaje de pregunta fue enviado a la dirección: 190.157.8.33
Direccion IP servidor DNS local: 190.157.8.33

Ambas direcciones coinciden con la ip del servidor DNS local.

3
7. Examine el mensaje de pregunta DNS. ¿Que “Type” de pregunta es? ¿El mensaje de pregunta
contiene alguna “answers”?
El mensaje de pregunta es de Type A, y como se observa en la imagen no tiene respuestas,
solo una pregunta.

8. Examine el mensaje de respuesta DNS. ¿Cuántas “answers” se proporcionan? ¿Qué contiene


cada una de las respuestas?
Posee una sola “answer”, contiene si nombre, Type, clase, tiempo de vida (número de
saltos), tamaño de datos y una dirección IP: 172.217.30.202

4
9. Considere el paquete TCP SYN que sigue, enviado por su host. ¿La dirección IP destino del
paquete SYN corresponde a alguna de las direcciones IP proporcionadas en el mensaje de
respuesta del DNS?
La direccion IP de destino del paquete SYN es: 172.217.30.202
Esta direccion corresponde a la IP que se encuentra en la respuesta del DNS del punto
anterior.

10. Esta página web contiene imágenes. Antes de cargar cualquier imagen, ¿su host realiza nuevas
preguntas al DNS?
No realiza preguntas adicionales

Como se observa en la imagen, el host no realiza mas preguntas al DNS.


COMANDO: nslookup javeriana.edu.co

11. ¿Cuál es el Puerto destino para el mensaje de query DNS? ¿Cuál es el puerto fuente en el
mensaje de respuesta DNS?

Puerto destino para el mensaje de query: 190.157.8.33


Puerto fuente en el mensaje de respuesta: 190.157.8.33

12. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto?
Direccion IP a la que se envia el mensaje: 190.157.8.33
Esta direccion tambien corresponde a la del servidor DNS local por defecto.

5
13. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de pregunta
contiene alguna “answers”?

El query es de Type A, y solo registra una pregunta sin ninguna respuesta.


14. Examine el mensaje de respuesta DNS. ¿Cuántas “answers” se proporcionan? ¿Que contiene
cada una de dichas respuestas?

Esta vez si tiene una respuesta, y en esta se encuentra el tipo de respuesta y la direccion IP
de respuesta.
15. Proporcione un screenshot.

COMANDO: nslookup –type=NS javeriana.edu.co

6
16. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto?
Si corresponde a la misma direccion al igual que en los casos anteriores
17. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de
pregunta contiene alguna “answers”?

El tipo es: PTR (domain name PointTer)(12), no tiene niguna respuesta aun.

18. Examine el mensaje de respuesta DNS. ¿Qué nameservers de Javeriana provee el mensaje de
respuesta? ¿Este mensaje de respuesta proporciona las direcciones IP de los nameservers de
Javeriana?

7
19. Proporcione una screenshot.

COMANDO: nslookup www.eltiempo.com dns.javeriana.edu.co

20. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto? ¿Si no, a que corresponde la dirección IP?
En este caso es diferente, primero se envia un mensaje DNS del servidor local a
javeriana.edu.co y del resultado de la direccion DNS, se envia un nuevo mensaje de
pregunta a eltiempo.com
21. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de pregunta
contiene alguna “answers”?

El mensaje de pregunta es de tipo: PTR, y aun no tiene respuestas.

8
22. Examine el mensaje de respuesta DNS. ¿Cuántas “answers” se proporcionan? ¿Qué contiene
cada una de estas respuestas?

Observamos que tiene una respuesta y contiene los nombres de los servidores DNS
autoritativos de la consulta.
23. Proporcione una screenshot.

Anda mungkin juga menyukai