lab1-802_11

1
LAB1-802.11 Trace: wireshark_802_11.pcap (o relatório da análise deve conter documentação das telas rodadas no WireShark em cada segmento referente ao que se pede. Sugestão: Ferramenta de Captura de imagem do Windows7 ou 8, ou software específico que faça o mesmo e que podem ser achados na Internet) Histórico do trace: Host (192.168.1.109) já parte conectado a AP 30 Munroe St, de onde se conecta a http://gaia.cs.umass.edu/wireshark-labs/alice.txt (IP 128.119.245.12) para baixar um arquivo. Depois se conecta a http://gaia.cs.umass.edu (IP 128.119.240.19). Se desconecta deste AP e tenta se conectar em outro: linksys_ses_24086, ambos APs pelo canal 6, mas este último não está liberado. Então desiste e volta a se associar ao 30 Munroe St. Questões sobre o quadro beacon : 1) Quais os SSID dos dois APs que mais emitem quadros beacons? Estime intervalo entre beacons de cada um. (Dica: campos Frame e IEEE802.11 LAN management) 2) MACs de destino e BSS do quadro Beacon do 30 Munroe St. (Dica: IEEE802.11 Beacon) 3) Quais os data rates suportados por este AP? Quais os data rates estendidos? (Dica: IEEE802.11 LAN management) Questões sobre a transferência de dados e organização : 4) Descubra HTTP GET, o ACK para este segmento e HTTP OK para ...gaia.../Alice.txt. No quadro GET identifique os três endereços MAC. Idem endereço IP. Sugere-se uso de filtros “HTTP”. 5) Ache a aceitação TCP do site http://gaia.cs.umass.edu/wireshark-labs/alice.txt identificando os endereços MAC no quadro [SYN ACK]. Esquematize os elementos da transferência (emissor, receptor móvel, interface de emissor, interface BSS). Para facilitar a visualização é aconselhável colocar o filtro para “tcp6) Quais as duas ações nível IP e nível 802.11 para se desassociar de 30 Munroe St? 7) Quantas mensagens AUTHENTICATION são enviadas a lynksys_ses_24086 (:f5:ba:bb)? O que caracteriza que o móvel não está sendo aceito aí? Depois de desistir deste AP, o móvel volta a se associar a 30 Munroe St. Quantas mensagens de autenticação foram necessárias? Dica: com filtro wlan.fc.subtype==11 se restringe a estas mensagens. Com wlan.fc.subtype==00 restringe para ARP, Association Request e EAPOL (chave). Com wlan.fc.subtype<2 restringe para mensagens de associação e response. Com wlan.addr==IntelCor_s1:b6:4f se restringe para Null function, Probe Response, DNS, TCP, HTTP, DHCP, IGMP, etc. 8) Que taxa de transmissão o host deseja usar? E AP? Dica: campo IEEE802.11 wireless LAN management frame.. 9) Para a reassociação com 30 Munroe St as características são “probe request” e “probe response”. Ache os respectivos quadros e os endereços MAC de cada quadro. O que se pode concluir?

Upload: caio-peraphan

Post on 23-Jan-2016

3 views

Category:

Documents


0 download

DESCRIPTION

lab

TRANSCRIPT

Page 1: LAB1-802_11

LAB1-802.11

Trace: wireshark_802_11.pcap (o relatório da análise deve conter documentação das telas rodadas no

WireShark em cada segmento referente ao que se pede. Sugestão: Ferramenta de Captura de imagem do

Windows7 ou 8, ou software específico que faça o mesmo e que podem ser achados na Internet)

Histórico do trace:

Host (192.168.1.109) já parte conectado a AP 30 Munroe St, de onde se conecta a

http://gaia.cs.umass.edu/wireshark-labs/alice.txt (IP 128.119.245.12) para baixar um arquivo.

Depois se conecta a http://gaia.cs.umass.edu (IP 128.119.240.19). Se desconecta deste AP e

tenta se conectar em outro: linksys_ses_24086, ambos APs pelo canal 6, mas este último não

está liberado. Então desiste e volta a se associar ao 30 Munroe St.

Questões sobre o quadro beacon:

1) Quais os SSID dos dois APs que mais emitem quadros beacons? Estime intervalo entre

beacons de cada um. (Dica: campos Frame e IEEE802.11 LAN management)

2) MACs de destino e BSS do quadro Beacon do 30 Munroe St. (Dica: IEEE802.11 Beacon) 3) Quais os data rates suportados por este AP? Quais os data rates estendidos? (Dica:

IEEE802.11 LAN management)

Questões sobre a transferência de dados e organização:

4) Descubra HTTP GET, o ACK para este segmento e HTTP OK para “...gaia.../Alice.txt”. No quadro GET identifique os três endereços MAC. Idem endereço IP. Sugere-se uso de filtros “HTTP”.

5) Ache a aceitação TCP do site http://gaia.cs.umass.edu/wireshark-labs/alice.txt identificando os endereços MAC no quadro [SYN ACK]. Esquematize os elementos da transferência (emissor, receptor móvel, interface de emissor, interface BSS).

Para facilitar a visualização é aconselhável colocar o filtro para “tcp”

6) Quais as duas ações – nível IP e nível 802.11 – para se desassociar de 30 Munroe St? 7) Quantas mensagens AUTHENTICATION são enviadas a lynksys_ses_24086 (:f5:ba:bb)?

O que caracteriza que o móvel não está sendo aceito aí? Depois de desistir deste AP, o móvel volta a se associar a 30 Munroe St. Quantas mensagens de autenticação foram necessárias? Dica: com filtro wlan.fc.subtype==11 se restringe a estas mensagens. Com wlan.fc.subtype==00 restringe para ARP, Association Request e EAPOL (chave). Com wlan.fc.subtype<2 restringe para mensagens de associação e response. Com wlan.addr==IntelCor_s1:b6:4f se restringe para Null function, Probe Response, DNS, TCP, HTTP, DHCP, IGMP, etc.

8) Que taxa de transmissão o host deseja usar? E AP? Dica: campo IEEE802.11 wireless LAN management frame..

9) Para a reassociação com 30 Munroe St as características são “probe request” e “probe response”. Ache os respectivos quadros e os endereços MAC de cada quadro. O que se pode concluir?