miércoles, 13 de mayo de 2015

ENTARAD 27: PRACTICA 17

Para conocer las conexiones establecidas en este momento hazlo de la siguiente forma:
Copia el siguiente código, pégalo en el cuadro de inicio o en el comando ejecutar (WINDOWS+R) y presiona la tecla enter
CMD /K NETSTAT –ANO /P TCP 04|FINDSTR /C:ESTABLISHED
Veras una ventana negra en la cual se listaran todas las conexiones establecidas por el equipo indicando la dirección IP del destino
De esta forma puedes saber si tu equipo establece una conexión con algún sitio web de forma inadvertida

Muestra estadísticas del protocolo y conexiones TCP/IP actuales.

NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-s] [-p proto] [-r] [intervalo]

  -a            Muestra todas las conexiones y puertos de escucha.
  -b            Muestra el archivo ejecutable involucrado en la creación de
                cada conexión o puerto de escucha. En algunos casos, los
                archivos ejecutables reconocidos hospedan múltiples
                componentes individuales, y en esos casos, se mostrará
                la secuencia de componentes involucrados en la creación
                de la conexión o puerto de escucha; el nombre del ejecutable
                se mostrará entre [] en la parte inferior; en la parte
                superior estará el componente que llamó, y así sucesivamente
                hasta que se llegue a TCP/IP. Tenga en cuenta que esta
                opción puede tardar bastante tiempo y no se ejecutará
                correctamente si no cuenta con permisos suficientes.
  -e            Muestra estadísticas de Ethernet. Se puede combinar con la
                opción -s.
  -f            Muestra los nombres FQDN de direcciones externas.
  -n            Muestra números de puertos y direcciones en formato
                numérico.
  -o            Muestra el Id. del proceso asociado con cada conexión.
  -p proto      Muestra conexiones del protocolo especificado por proto;
                que puede ser TCP, UDP, TCPv6 o UDPv6. Si se usa con la opción
                -s para mostrar estadísticas por protocolo, proto puede ser
                TCP, UDP, TCPv6 o UDPv6.
  -r            Muestra el contenido de la tabla de rutas.
  -s            Muestra estadísticas por protocolo. De forma predeterminada,
                se muestran para IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP y
                UDPv; se puede utilizar la opción -p para especificar un
                subconjunto de los valores predeterminados.
  intervalo     Vuelve a mostrar las estadísticas seleccionadas, haciendo
                pausas en el intervalo de segundos especificado entre cada
                muestra. Presione Ctrl+C para detener la actualización de
                estadísticas. Si se omite, netstat imprimirá la información
                de configuración una vez.


C:\Windows\system32>


ENTRADA 26: PRACTICA 16 Ver puertos abiertos Win+R

Para saber que puertos tienes abiertos sigue los siguientes pasos:
Copia y pega el código en el cuadro que se encuentra encima del botón de inicio o en el camando ejecutar, presionar la tecla Enter.
CMD /K NETSTAT –AN|FINDSTR /C:LISTENING

Muestra estadísticas del protocolo y conexiones TCP/IP actuales.

NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-s] [-p proto] [-r] [intervalo]

  -a            Muestra todas las conexiones y puertos de escucha.
  -b            Muestra el archivo ejecutable involucrado en la creación de
                cada conexión o puerto de escucha. En algunos casos, los
                archivos ejecutables reconocidos hospedan múltiples
                componentes individuales, y en esos casos, se mostrará
                la secuencia de componentes involucrados en la creación
                de la conexión o puerto de escucha; el nombre del ejecutable
                se mostrará entre [] en la parte inferior; en la parte
                superior estará el componente que llamó, y así sucesivamente
                hasta que se llegue a TCP/IP. Tenga en cuenta que esta
                opción puede tardar bastante tiempo y no se ejecutará
                correctamente si no cuenta con permisos suficientes.
  -e            Muestra estadísticas de Ethernet. Se puede combinar con la
                opción -s.
  -f            Muestra los nombres FQDN de direcciones externas.
  -n            Muestra números de puertos y direcciones en formato
                numérico.
  -o            Muestra el Id. del proceso asociado con cada conexión.
  -p proto      Muestra conexiones del protocolo especificado por proto;
                que puede ser TCP, UDP, TCPv6 o UDPv6. Si se usa con la opción
                -s para mostrar estadísticas por protocolo, proto puede ser
                TCP, UDP, TCPv6 o UDPv6.
  -r            Muestra el contenido de la tabla de rutas.
  -s            Muestra estadísticas por protocolo. De forma predeterminada,
                se muestran para IP, IPv6, ICMP, ICMPv6, TCP, TCPv6, UDP y
                UDPv; se puede utilizar la opción -p para especificar un
                subconjunto de los valores predeterminados.
  intervalo     Vuelve a mostrar las estadísticas seleccionadas, haciendo
                pausas en el intervalo de segundos especificado entre cada
                muestra. Presione Ctrl+C para detener la actualización de
                estadísticas. Si se omite, netstat imprimirá la información
                de configuración una vez.



C:\Windows\system32>

ENTADA 25: PRACTICA 15 Determinar rutas de paquetes Tracert

Tracert determina la ruta seguida para llegar a un destino enviando paquetes (TTL) al destino. Cada enrutador debe disminuir el valor TTL de un paquete al menos en 1 antes de reenviarlo. Cuando el valor de TTL de un paquete llega a 0, el enrutador debe devolver el mensaje “Tiempo agotado” al equipo de origen. Tracet imprime una lista de los enrutadores en la ruta de acceso que han devuelto el mensaje ICMP “Tiempo agotado” . Resulta útil para solucionar problemas en redes de gran tamaño.
Úsalo así, escribe en la consola y presiona enter
TRACERT host o dirección IP
EJECUTA LO SIGUIENTE: Tracert 201.116.239.51
Microsoft Windows [Versión 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.

C:\Users\MI PC>Tracert 201.116.X.51

Traza a la dirección static.customer-201-116-239-51.uninet-ide.com.mx [201.116.X.51]
sobre un máximo de 30 saltos:

  1     1 ms     1 ms     1 ms  192.168.X.1
  2   699 ms   683 ms   658 ms  10.61.X.1
  3   419 ms    24 ms     8 ms  customer-mred-113.static.metrored.net.mx [189.X.91.113]
  4    56 ms    49 ms    66 ms  host152073.metrored.net.mx [201.X.152.73]
  5    52 ms    49 ms    50 ms  host112106.metrored.net.mx [200.X.127.106]
  6    54 ms    58 ms    62 ms  itcam-nvl-triara-19-ge0-5-0-1.uninet.net.mx [201
X.36.22]
  7    97 ms    89 ms    80 ms  inet-zac-plata-12-ge0-6-0-0.uninet.net.mx [201.X.15.146]
  8    71 ms    71 ms    74 ms  customer-201-117-233-105.uninet-ide.com.mx [201.
X.233.105]
  9    69 ms    69 ms    70 ms  static.customer-201-116-239-51.uninet-ide.com.mx
 [201.116.239.51]

Traza completa.


C:\Users\MI PC>

ENTRADA 24: PRACTICA 14 Comprueba tablas de datos Route Print

Compruebe que los datos que aparecen en la tabla son válidos y se corresponden con los datos que has obtenido de la configuración de tu equipo (principalmente la puerta de enlace). Existe la posibilidad que sea mejor visualizadas estas tablas con sistemas operativos superiores a xp.
Comando TRACERT, trazar una ruta en la red.
Microsoft Windows [Versión 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.

C:\Users\MI PC>TRACERT

Uso: tracert [-d] [-h saltos_máximos] [-j lista_de_hosts] [-w tiempo_de_espera]
             [-R] [-S srcaddr] [-4] [-6] nombre_destino

Opciones:
    -d                 No convierte direcciones en nombres de hosts.
    -h saltos_máximos  Máxima cantidad de saltos en la búsqueda del objetivo.
    -j lista-host      Enrutamiento relajado de origen a lo largo de la
                       lista de hosts (sólo IPv4).
    -w tiempo_espera   Tiempo de espera en milisegundos para esperar cada
                       respuesta.
    -R                 Seguir la ruta de retorno (sólo IPv6).
    -S srcaddr         Dirección de origen para utilizar (sólo IPv6).
    -4                 Forzar usando IPv4.
    -6                 Forzar usando IPv6.




C:\Users\MI PC>

martes, 12 de mayo de 2015

ENTRADA 23: PRACTICA 13 Probando estadisticas de coneccion -e

Netstat –e muestra estadisticas de datos enviados, recibidos
Comando ARP para resolver confli¡tos de direcciones
El comando ARP muestra y permite modificar la correspondencia que existe entre las direcciones IP y las direcciones fisicas del adaptador o tarjeta de red.

Opciones 
ARP –A –Muestra la tabla arp o sea las asignaciones que se encuentran en cache
C:\Users\MI PC>ARP -A
Interfaz: 192.168.X.11 --- 0xa
  Dirección de Internet          Dirección física      Tipo
  192.168.X.1           78-e4-00-3c-6b-7a     dinámico
  192.168.X.255         ff-ff-ff-ff-ff-ff     estático
  224.0.X.2             01-00-5e-00-00-02     estático
  224.0.X.22            01-00-5e-00-00-16     estático
  224.0.X.252           01-00-5e-00-00-fc     estático
  239.255.X.250       01-00-5e-7f-ff-fa     estático
  255.255.X.255       ff-ff-ff-ff-ff-ff     estático
C:\Users\MI PC>
ARP – V- Muestrea las entadas de forma detallada
Microsoft Windows [Versión 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.

C:\Users\MI PC>ARP -V-

Muestra y modifica las tablas de conversión de direcciones IP en direcciones
físicas que utiliza el protocolo de resolución de direcciones (ARP).

ARP -s inet_addr eth_addr [if_addr]
ARP -d inet_addr [if_addr]
ARP -a [inet_addr] [-N if_addr] [-v]

  -a            Pide los datos de protocolo actuales y muestra las
                entradas ARP actuales. Si se especifica inet_addr, sólo se
                muestran las direcciones IP y física del equipo especificado.
                Si existe más de una interfaz de red que utilice ARP, se
                muestran las entradas de cada tabla ARP.
  -g            Igual que -a.
  -v            Muestra las entradas actuales de ARP en modo detallado.
                Se mostrarán todas las entradas no válidas y las entradas
                en la interfaz de bucle invertido.
  inet_addr     Especifica una dirección de Internet.
  -N if_addr    Muestra las entradas ARP para la interfaz de red especificada
                por if_addr.
  -d            Elimina el host especificado por inet_addr. inet_addr puede
                incluir el carácter comodín * (asterisco) para eliminar todos
                los host.
  -s            Agrega el host y asocia la dirección de Internet inet_addr
                con la dirección física eth_addr. La dirección física se
                indica como 6 bytes en formato hexadecimal, separados por
                guiones. La entrada es permanente.
  eth_addr      Especifica una dirección física.
  if_addr       Si está presente, especifica la dirección de Internet de la
                interfaz para la que se debe modificar la tabla de conversión
                de direcciones. Si no está presente, se utilizará la primera
                interfaz aplicable.
Ejemplo:
  > arp -s 157.55.85.212   00-aa-00-62-c6-09 .... Agrega una entrada estática
  > arp -a                                   .... Muestra la tabla ARP

C:\Users\MI PC>

ARP – D – Permitre borrar las entradas manualmente
ARP –D* - Vacia completamente la cache de arp
ARP –S – Asocia una direccion IP de internet con una direccion fisica de la tarjeta de foma permanente

ENTRADA 22: PRACTICA 12 Probando estadísticas de coneccion -b

Netstat –b muestra el nombre del programa que inicio la conexión

Microsoft Windows [Versión 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.
C:\Users\MI PC>netstat -b
La operación solicitada requiere elevación.

C:\Users\MI PC>

ENTRADA 21: PRACTICA 11 Probando estadísticas de coneccion -n

Netstat –n muestra los puertos y direcciones en formato numérico.

Microsoft Windows [Versión 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.
C:\Users\MI PC>netstat -n
Conexiones activas
Proto  Dirección local        Dirección remota       Estado

C:\Users\MI PC>

PRACTICA 20: PRACTICA 10 Probando estadísticas de coneccion -a

Netstat –a muestra todas las conexiones y puertos de escucha
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\CCA->netstat -a
Conexiones activas
 Proto  Dirección local        Dirección remota       Estado
 TCP    cca-04:epmap           cca-04:0               LISTENING
 TCP    cca-04:microsoft-ds    cca-04:0               LISTENING
 TCP    cca-04:1688            cca-04:0               LISTENING
 TCP    cca-04:2002            cca-04:0               LISTENING
 TCP    cca-04:5405            cca-04:0               LISTENING
 TCP    cca-04:1036            cca-04:0               LISTENING
 TCP    cca-04:1039            localhost:2002         ESTABLISHED
 TCP    cca-04:1042            localhost:1043         ESTABLISHED
 TCP    cca-04:1043            localhost:1042         ESTABLISHED
 TCP    cca-04:2002            localhost:1039         ESTABLISHED
 TCP    cca-04:5152            cca-04:0               LISTENING
 TCP    cca-04:netbios-ssn     cca-04:0               LISTENING
 TCP    cca-04:1037            192.168.1.1:3128       ESTABLISHED
 TCP    cca-04:1055            192.168.1.1:3128       ESTABLISHED
 TCP    cca-04:netbios-ssn     cca-04:0               LISTENING
 UDP    cca-04:microsoft-ds    *:*
 UDP    cca-04:isakmp          *:*
 UDP    cca-04:1028            *:*
 UDP    cca-04:4500            *:*
 UDP    cca-04:5405            *:*
 UDP    cca-04:ntp             *:*
UDP    cca-04:1029            *:*
  UDP    cca-04:1900            *:*
  UDP    cca-04:ntp             *:*
  UDP    cca-04:netbios-ns      *:*
  UDP    cca-04:netbios-dgm     *:*
  UDP    cca-04:1900            *:*
  UDP    cca-04:ntp             *:*
  UDP    cca-04:netbios-ns      *:*
  UDP    cca-04:netbios-dgm     *:*
  UDP    cca-04:1900            *:*

C:\Documents and Settings\CCA->

ENTRADA 19: PRACTICA 9 Probando servidores DNS

Para iniciar Nslookuo basta con escribir “nslookup” en la consola de cmd y presionar la tecla Enter,

Microsoft Windows [Version 6.1.X601]
Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.
C:\Users\MI PC>nslookup
Servidor predeterminado:  nmu-srv-rsv2.metrored.net.mx

Address:  200.57.64.86