1
1. Ejecute nslookup para obtener la dirección IP de un servidor Web en Asia. ¿Cuál es la dirección
IP de dicho servidor?
Pagina buscada: nissan.co.jp
IP: 190.157.8.33
2. Ejecute nslookup para determinar los DNS autoritativos de una Universidad en Europa.
No logramos obtener los DNS autoritativos
de ninguna universidad.
Todas las respuestas fueron direcciones no
autoritativas.
3. Ejecute nslookup de forma que a uno de los servidores DNS obtenidos en la pregunta 2 se le
pregunte por los servidores de correo de Yahoo!. ¿Cuál es la dirección IP?
No se logró comunicarse desde la universidad de Cambridge, ya que el query fue rechazado
por que solo se logró optener
direcciones no autoritativas en
el paso anterior.
2) Usando ipconfig
Se revisó el caché de dns que el sistema habia archivado y procedimos a borrarlo con los comandos
ipconfig /displaydns y ipconfig /flushdns respectivamente.
2
3) Haciendo una traza del DNS con Wireshark
Nuestra IP: 192.168.1.13
4. Localice los mensajes de pregunta y respuesta DNS. ¿Fueron enviados sobre UDP o TCP?
Para ambos mensajes fueron enviados sobre el mismo protocolo UDP-
5. ¿Cuál es el puerto destino para el mensaje de pregunta al DNS? ¿Cuál es el Puerto Fuente del
mensaje de respuesta DNS?
Mensaje de pregunta:
Fuente: 192.168.1.13
Destino: 190.157.8.33
Mensaje de pregunta:
Fuente: 190.157.8.33
Destino: 192.168.1.13
6. ¿A cuál dirección IP fue enviado el mensaje de pregunta DNS? Use ipconfig para determinar la
dirección IP de su servidor DNS local. ¿Las dos direcciones son las mismas?
El mensaje de pregunta fue enviado a la dirección: 190.157.8.33
Direccion IP servidor DNS local: 190.157.8.33
3
7. Examine el mensaje de pregunta DNS. ¿Que “Type” de pregunta es? ¿El mensaje de pregunta
contiene alguna “answers”?
El mensaje de pregunta es de Type A, y como se observa en la imagen no tiene respuestas,
solo una pregunta.
4
9. Considere el paquete TCP SYN que sigue, enviado por su host. ¿La dirección IP destino del
paquete SYN corresponde a alguna de las direcciones IP proporcionadas en el mensaje de
respuesta del DNS?
La direccion IP de destino del paquete SYN es: 172.217.30.202
Esta direccion corresponde a la IP que se encuentra en la respuesta del DNS del punto
anterior.
10. Esta página web contiene imágenes. Antes de cargar cualquier imagen, ¿su host realiza nuevas
preguntas al DNS?
No realiza preguntas adicionales
11. ¿Cuál es el Puerto destino para el mensaje de query DNS? ¿Cuál es el puerto fuente en el
mensaje de respuesta DNS?
12. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto?
Direccion IP a la que se envia el mensaje: 190.157.8.33
Esta direccion tambien corresponde a la del servidor DNS local por defecto.
5
13. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de pregunta
contiene alguna “answers”?
Esta vez si tiene una respuesta, y en esta se encuentra el tipo de respuesta y la direccion IP
de respuesta.
15. Proporcione un screenshot.
6
16. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto?
Si corresponde a la misma direccion al igual que en los casos anteriores
17. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de
pregunta contiene alguna “answers”?
El tipo es: PTR (domain name PointTer)(12), no tiene niguna respuesta aun.
18. Examine el mensaje de respuesta DNS. ¿Qué nameservers de Javeriana provee el mensaje de
respuesta? ¿Este mensaje de respuesta proporciona las direcciones IP de los nameservers de
Javeriana?
7
19. Proporcione una screenshot.
20. ¿A qué dirección IP se envía el mensaje de query DNS? ¿Es esta la dirección IP de su servidor
DNS local por defecto? ¿Si no, a que corresponde la dirección IP?
En este caso es diferente, primero se envia un mensaje DNS del servidor local a
javeriana.edu.co y del resultado de la direccion DNS, se envia un nuevo mensaje de
pregunta a eltiempo.com
21. Examine el mensaje de pregunta DNS. ¿Que “Type” de query DNS es? ¿El mensaje de pregunta
contiene alguna “answers”?
8
22. Examine el mensaje de respuesta DNS. ¿Cuántas “answers” se proporcionan? ¿Qué contiene
cada una de estas respuestas?
Observamos que tiene una respuesta y contiene los nombres de los servidores DNS
autoritativos de la consulta.
23. Proporcione una screenshot.