Professional Documents
Culture Documents
Serviço de Rede
x
Camada de Transporte
Matéria: SERVIÇOS DE REDE
Prof: Bruno Roberto V. Castro
150206
Entendendo o funcionamento de um
Serviço de Rede
Demonstrações e Estudos de Caso
Utilizando:
FPORT (Windows)
FUSER (Linux)
CASO 1 - Acesso que iremos ilustrar:
Cliente acessando Servidor
A B
Cliente: Windows XP
ip: 10.0.0.154 Servidor: Windows XP
Aplicação: VNC Viewer ip: 10.0.0.37
Porta: ????? Aplicação: VNC Server
Porta: 5900
Comando: netstat –na
Executado na máquina B (Servidor VNC)
A B
Comando: netstat –na
Executado na máquina B (Servidor VNC)
Comando: netstat –na
Executado na máquina A (Cliente VNC)
Comando: netstat –na ?
Executado na máquina B (Servidor VNC)
A B
Cliente: Windows XP
ip: 10.0.0.154 Servidor: Windows XP
Aplicação: VNC Viewer ip: 10.0.0.37
Porta: ????? Aplicação: VNC Server
Porta: 5900
Comando: netstat –na
Executado na máquina B (Servidor VNC)
Porta 5900 LISTENING
Solução:
No Linux: Comando “fuser”
Exemplo: fuser 5900/tcp
No Windows, é necessário programas de
terceiros, como o “fport” (www.foundstone.com)
FUSER (linux) e FPORT (Windows)
A B
Confirmando:
vpn:~# ps aux | grep 3179
netstat –na
vpn:~# netstat -na
Conexões Internet Ativas (servidores e estabelecidas)
Proto Recv-Q Send-Q Endereço Local Endereço
Remoto Estado
tcp 0 0 0.0.0.0:686 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:111 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:113 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:25 0.0.0.0:* OUÇA
udp 0 0 0.0.0.0:680 0.0.0.0:*
udp 0 0 0.0.0.0:683 0.0.0.0:*
udp 0 0 0.0.0.0:68 0.0.0.0:*
udp 0 0 0.0.0.0:111 0.0.0.0:*
É possível verificar um PID através de
uma porta, mesmo se ela for CLIENTE ??
vpn:~# netstat -na
Conexões Internet Ativas (servidores e estabelecidas)
Proto Recv-Q Send-Q Endereço Local Endereço Remoto Estado
tcp 0 0 0.0.0.0:686 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:111 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:113 0.0.0.0:* OUÇA
tcp 0 0 0.0.0.0:22 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:25 0.0.0.0:* OUÇA
tcp 0 0 10.0.10.33:32782 10.0.30.3:22 ESTABELECIDA
tcp 0 0 10.0.10.33:22 10.0.0.37:1145 ESTABELECIDA
tcp 0 396 10.0.10.33:22 10.0.0.37:1266 ESTABELECIDA
udp 0 0 0.0.0.0:680 0.0.0.0:*
udp 0 0 0.0.0.0:683 0.0.0.0:*
udp 0 0 0.0.0.0:68 0.0.0.0:*
udp 0 0 0.0.0.0:111 0.0.0.0:*
Domain sockets UNIX ativos (servidores e estabelecidas)
Proto CntRef Flags Tipo Estado I-Node Rota Caminho
unix 6 [] DGRAM 791 /dev/log
unix 2 [ ACC ] STREAM OUVINDO 13979 /dev/printer
unix 2 [] DGRAM 14213
unix 2 [] DGRAM 13976
unix 2 [] DGRAM 1194
unix 2 [] DGRAM 828
vpn:~#
Usando o Fuser