Adressage matériel (MAC|Ethernet) et logique (IP).
Requête et réponse du service de noms de domaines (DNS).
Etablissement, maintien et libération de connexion TCP : procédure en trois étapes, numéros de séquence et d'acquittement.
Requête et réponse HTTP.
Lancer Wireshark.
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
Lancer un navigateur Web et saisir une adresse de site (URL) de votre choix.
Une fois la page complètement chargée, arrêter la capture. Sauvegarder un fichier de capture.
Passer aux questions suivantes.
Suivant le contexte de connexion, le volume d'information capturé varie énormément : connexion DSL, réseau local commuté ou non, multiplicité des protocoles réseau, etc. Il est cependant préferrable d'effectuer la première capture sans aucune restriction à priori de façon à avoir une image exacte du trafic. Si l'information utile est vraiment noyée dans du «bruit», il est toujours possible de reprendre la capture avec un filtre ; voir Section 4, « Capture d'une série de trame ».
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Analyser la trame correspondant au premier message DNS émis par le client Web.
Analyser l'en-tête IP du premier message DNS émis par le client Web.
Analyser l'en-tête UDP du premier message DNS émis par le client Web.
Faire un croquis des piles de protocoles des couches physique à application pour le client et le serveur ; identifier les unités de données de protocoles (PDUs) et les communications de bout en bout.
Analyser le message de requête DNS émis par le client Web.
On considère maintenant la réponse à la requête précédente.
Identifier la trame qui correspond au premier segment TCP dans la procédure en trois étapes (three ways handshake) qui initie la connexion entre le client et le serveur HTTP.
Identifier la trame qui correspond au second segment TCP dans la procédure en trois étapes (three ways handshake).
Identifier la trame qui correspond au dernier segment TCP dans la procédure en trois étapes (three ways handshake).
Identifier la trame qui correspond au message
HTTP GET.
On considère maintenant le contenu du message
HTTP GET.
|
1. |
Comparer le texte décodé dans la fenêtre d'affichage de la pile de protocoles avec le contenu de la fenêtre d'affichage brut. |
|
2. |
Compter le nombre d'octets du message et vérifier que ce nombre correspond au champ longueur de l'en-tête TCP. |
|
3. |
Quel est le prochain numéro de séquence attendu dans le message suivant émis par le serveur HTTP ? |
On considère maintenant l'en-tête du message réponse HTTP.
On considère maintenant le coprs du message réponse HTTP.
|
1. |
Quel est le code dans le message de réponse ? |
|
2. |
Sélectionner ce code avec la souris dans la fenêtre d'affichage de la pile de protocoles et comparer avec ce qui est affiché sur la page du navigateur Web. |
|
Cette opération revient à suivre la démarche présentée dans la Section 5.1, « Isoler une connexion TCP ». |
Vous êtes ici :