Лр7. Прикладной уровень сетевого взаимодействия
Скачать 1.26 Mb.
|
Институт передовых информационных технологий Лабораторная работа №7 по дисциплине Современные под ходы к администрированию ИС на тему: Прикладной уровень сетевого взаимодействия Выполнил: Камынин В.А. студент II курса группы 1581011 Проверил: доцент Клепиков А.К. Тула 2022 г. Исследование сетевых приложений, запущенных на локальном компьютере Запускаем командную строку от имени администраторы и вводим команду netstat/? (рис. 1) Рисунок 1 – Командная строка с командой nestat/? Запустим на компьютере как можно больше сетевых приложений и выполним команду netstat-a (рис. 2) Рисунок 2 – Командная строка с командой nestat -a? Командой netstat -p TCP или командой netstat –b, можно получить статистику по активным подключениям по протоколу TCP, в данном случае воспользуемся командой netstat –b (рис. 3) Рисунок 3 – Командная строка с командой netstat –b? Для более полной статистики по активным подключениям по протоколам IP воспользуемся следующими командами netstat -p IP (рис. 4), netstat –p (рис. 5) и netstat –s (рис. 6). Рисунок 4 – Командная строка с командой netstat –p IP? Рисунок 5 – Командная строка с командой netstat –p? Рисунок 6 – Командная строка с командой netstat –s? Выполним команду netstat –anb (её результат ниже) C:\Windows\system32>netstat -anb Активные подключения Имя Локальный адрес Внешний адрес Состояние TCP 0.0.0.0:135 0.0.0.0:0 LISTENING RpcSs [svchost.exe] TCP 0.0.0.0:445 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 0.0.0.0:623 0.0.0.0:0 LISTENING [LMS.exe] TCP 0.0.0.0:1024 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 0.0.0.0:5040 0.0.0.0:0 LISTENING CDPSvc [svchost.exe] TCP 0.0.0.0:7680 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 0.0.0.0:16992 0.0.0.0:0 LISTENING [LMS.exe] TCP 0.0.0.0:38276 0.0.0.0:0 LISTENING [uTorrent.exe] TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING [Система] TCP 0.0.0.0:49665 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 0.0.0.0:49666 0.0.0.0:0 LISTENING EventLog [svchost.exe] TCP 0.0.0.0:49667 0.0.0.0:0 LISTENING Schedule [svchost.exe] TCP 0.0.0.0:49668 0.0.0.0:0 LISTENING [spoolsv.exe] TCP 127.0.0.1:1028 127.0.0.1:1029 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:1029 127.0.0.1:1028 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:1036 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 127.0.0.1:1037 127.0.0.1:1038 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:1038 127.0.0.1:1037 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:1352 127.0.0.1:1353 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:1353 127.0.0.1:1352 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:2961 127.0.0.1:2962 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:2962 127.0.0.1:2961 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:3687 127.0.0.1:3688 ESTABLISHED [Zoom.exe] TCP 127.0.0.1:3688 127.0.0.1:3687 ESTABLISHED [Zoom.exe] TCP 127.0.0.1:3755 0.0.0.0:0 LISTENING [helper.exe] TCP 127.0.0.1:3761 127.0.0.1:8568 ESTABLISHED [helper.exe] TCP 127.0.0.1:6955 0.0.0.0:0 LISTENING [UNS.exe] TCP 127.0.0.1:8491 0.0.0.0:0 LISTENING [NVIDIA Web Helper.exe] TCP 127.0.0.1:8568 127.0.0.1:3761 ESTABLISHED [uTorrent.exe] TCP 127.0.0.1:10298 127.0.0.1:10299 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:10299 127.0.0.1:10298 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:10871 0.0.0.0:0 LISTENING [helper.exe] TCP 127.0.0.1:13755 127.0.0.1:13756 ESTABLISHED Не удается получить сведения о владельце TCP 127.0.0.1:13756 127.0.0.1:13755 ESTABLISHED Не удается получить сведения о владельце TCP 192.168.0.101:139 0.0.0.0:0 LISTENING Не удается получить сведения о владельце TCP 192.168.0.101:2844 62.128.100.47:443 ESTABLISHED Не удается получить сведения о владельце TCP 192.168.0.101:2947 5.255.255.80:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:2958 62.217.160.4:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:2963 62.217.160.4:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:2965 64.233.161.188:5228 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3026 87.240.129.131:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3038 93.186.225.198:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3095 93.158.134.91:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3145 213.180.204.179:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3380 87.250.250.242:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:3689 170.114.14.71:443 ESTABLISHED [Zoom.exe] TCP 192.168.0.101:3699 170.114.15.160:443 ESTABLISHED [Zoom.exe] TCP 192.168.0.101:3729 170.114.15.102:443 CLOSE_WAIT [Zoom.exe] TCP 192.168.0.101:4548 93.158.134.119:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:4551 64.233.164.188:5228 ESTABLISHED [opera.exe] TCP 192.168.0.101:4569 77.88.55.55:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:4573 93.158.134.91:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:4680 87.250.251.15:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:4940 138.201.65.75:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:4977 77.88.21.179:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5476 193.3.184.228:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5508 138.201.65.75:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5650 193.200.65.149:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5652 217.16.18.207:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5659 104.16.120.195:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5712 95.142.204.168:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5714 95.142.204.165:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5715 95.142.204.162:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5716 95.142.204.158:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5717 95.142.204.179:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5718 95.142.204.190:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5719 93.186.227.158:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5720 95.142.204.157:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5721 95.142.204.156:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5722 95.142.204.172:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5723 95.142.204.177:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5724 95.142.204.151:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5725 95.142.204.175:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5726 95.142.204.174:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5728 95.142.204.187:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5730 93.186.227.150:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5732 87.240.169.5:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5733 87.240.169.0:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5734 95.142.204.167:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5735 95.142.204.154:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5736 95.142.204.166:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5738 95.142.204.188:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5739 95.142.204.159:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5740 173.194.220.95:443 TIME_WAIT TCP 192.168.0.101:5746 87.240.129.188:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5759 77.74.181.36:443 ESTABLISHED Не удается получить сведения о владельце TCP 192.168.0.101:5775 170.114.15.106:443 CLOSE_WAIT [Zoom.exe] TCP 192.168.0.101:5898 83.222.14.88:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5899 88.212.202.52:443 TIME_WAIT TCP 192.168.0.101:5900 193.200.65.151:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5905 159.69.74.8:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5906 159.69.74.8:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5912 194.190.76.38:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5914 194.226.130.227:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5915 95.163.52.67:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5916 87.240.129.181:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5918 144.76.118.233:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5919 144.76.118.233:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5931 77.88.21.37:443 ESTABLISHED [chrome.exe] TCP 192.168.0.101:5933 95.163.37.253:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5934 80.78.249.201:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5938 64.233.164.154:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5944 20.189.173.6:443 TIME_WAIT TCP 192.168.0.101:5951 62.89.193.129:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5957 62.89.193.129:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5959 95.163.53.111:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5963 95.163.53.109:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5974 65.109.23.99:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5975 5.227.124.97:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5976 5.227.124.97:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5978 92.38.138.38:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5979 46.243.142.48:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5980 185.63.188.148:443 TIME_WAIT TCP 192.168.0.101:5981 188.42.29.167:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5987 185.26.182.118:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5992 62.89.193.130:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:5997 95.163.41.56:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6000 92.38.138.134:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6001 85.192.43.116:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6004 85.192.43.116:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6005 85.192.43.116:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6006 85.192.43.184:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6007 185.253.33.125:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6008 91.220.163.43:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6009 185.63.188.148:443 ESTABLISHED [opera.exe] TCP 192.168.0.101:6976 20.54.36.229:443 ESTABLISHED WpnService [svchost.exe] TCP [::]:135 [::]:0 LISTENING RpcSs [svchost.exe] TCP [::]:445 [::]:0 LISTENING Не удается получить сведения о владельце TCP [::]:623 [::]:0 LISTENING [LMS.exe] TCP [::]:1024 [::]:0 LISTENING Не удается получить сведения о владельце TCP [::]:7680 [::]:0 LISTENING Не удается получить сведения о владельце TCP [::]:16992 [::]:0 LISTENING [LMS.exe] TCP [::]:38276 [::]:0 LISTENING [uTorrent.exe] TCP [::]:49664 [::]:0 LISTENING [Система] TCP [::]:49665 [::]:0 LISTENING Не удается получить сведения о владельце TCP [::]:49666 [::]:0 LISTENING EventLog [svchost.exe] TCP [::]:49667 [::]:0 LISTENING Schedule [svchost.exe] TCP [::]:49668 [::]:0 LISTENING [spoolsv.exe] TCP [::1]:6947 [::1]:6949 ESTABLISHED [LMS.exe] TCP [::1]:6949 [::1]:6947 ESTABLISHED [LMS.exe] TCP [fe80::94f6:495f:548c:865c%8]:5866 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5867 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5872 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5873 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5877 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5878 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5882 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5883 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5887 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5888 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5904 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5907 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5920 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5921 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5925 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5926 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5939 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5940 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5953 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5954 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5983 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5984 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5993 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT TCP [fe80::94f6:495f:548c:865c%8]:5994 [fe80::94f6:495f:548c:865c%8]:16992 TIME_WAIT UDP 0.0.0.0:500 *:* IKEEXT [svchost.exe] UDP 0.0.0.0:1900 *:* [uTorrent.exe] UDP 0.0.0.0:4500 *:* IKEEXT [svchost.exe] UDP 0.0.0.0:5050 *:* CDPSvc [svchost.exe] UDP 0.0.0.0:5353 *:* [chrome.exe] UDP 0.0.0.0:5353 *:* [msedge.exe] UDP 0.0.0.0:5353 *:* [chrome.exe] UDP 0.0.0.0:5353 *:* [chrome.exe] UDP 0.0.0.0:5353 *:* [opera.exe] UDP 0.0.0.0:5353 *:* [msedge.exe] UDP 0.0.0.0:5353 *:* Dnscache [svchost.exe] UDP 0.0.0.0:5353 *:* [opera.exe] UDP 0.0.0.0:5353 *:* [chrome.exe] UDP 0.0.0.0:38276 *:* [uTorrent.exe] UDP 0.0.0.0:52910 *:* [opera.exe] UDP 0.0.0.0:55945 *:* [opera.exe] UDP 0.0.0.0:56374 *:* [opera.exe] UDP 0.0.0.0:57085 *:* [opera.exe] UDP 0.0.0.0:58512 *:* [opera.exe] UDP 0.0.0.0:64793 *:* [opera.exe] UDP 127.0.0.1:1900 *:* SSDPSRV [svchost.exe] UDP 127.0.0.1:10340 *:* [NVIDIA Web Helper.exe] UDP 127.0.0.1:49664 *:* iphlpsvc [svchost.exe] UDP 127.0.0.1:54890 *:* SSDPSRV [svchost.exe] UDP 127.0.0.1:59961 *:* [uTorrent.exe] UDP 127.0.0.1:61484 *:* [nvcontainer.exe] UDP 192.168.0.101:137 *:* Не удается получить сведения о владельце UDP 192.168.0.101:138 *:* Не удается получить сведения о владельце UDP 192.168.0.101:1900 *:* SSDPSRV [svchost.exe] UDP 192.168.0.101:2177 *:* QWAVE [svchost.exe] UDP 192.168.0.101:54889 *:* SSDPSRV [svchost.exe] UDP 192.168.0.101:59960 *:* [uTorrent.exe] UDP [::]:500 *:* IKEEXT [svchost.exe] UDP [::]:4500 *:* IKEEXT [svchost.exe] UDP [::]:5353 *:* [chrome.exe] UDP [::]:5353 *:* [opera.exe] UDP [::]:5353 *:* Dnscache [svchost.exe] UDP [::]:5353 *:* [msedge.exe] UDP [::]:5353 *:* [chrome.exe] UDP [::]:38276 *:* [uTorrent.exe] UDP [::1]:1900 *:* SSDPSRV [svchost.exe] UDP [::1]:54888 *:* SSDPSRV [svchost.exe] UDP [fe80::94f6:495f:548c:865c%8]:1900 *:* SSDPSRV [svchost.exe] UDP [fe80::94f6:495f:548c:865c%8]:2177 *:* QWAVE [svchost.exe] UDP [fe80::94f6:495f:548c:865c%8]:54887 *:* SSDPSRV [svchost.exe] C:\Windows\system32> Ответим на следующие вопросы: Запущен ли у вас на компьютере веб-сервер. Что такое веб-сервер, какой стандартный номер порта? Как называется данный процесс, и какой у него идентификатор? Какие еще порты прослушивает данный процесс? - У меня на компьютере веб-сервер не запущен. - Веб сервер — это сервер, принимающий HTTP-запросы от клиентов, обычно веб-браузеров, и выдающий им HTTP-ответы, как правило, вместе с HTML-страницей, изображением, файлом, медиа-потоком или другими данными. Веб-сервером называют как программное обеспечение, выполняющее функции веб-сервера, так и непосредственно компьютер (см.: Сервер (аппаратное обеспечение)), на котором это программное обеспечение работает. - Стандартный порт WEB — сервера идет под номером 80, прокси-сервер может иметь номер 8080, FTP сервер работает с портом 21 или 20. - Номер порта указывается после «:» в конце IP адреса, из данных пункта №5 (команды netstat –anb), видно, что у меня на компьютере не один из данных портов не задействован, значит веб-сервер не запущен. Найдите все соединения браузера. Укажите IP-адреса и порты серверов, к которым он подключился, а также порты соответствующих подключений на локальном компьютере. - Таблица – 1 IP адреса и порты соединений браузеров
Запущен ли у вас на компьютере почтовый SMTP-сервер (его тоже можно узнать по стандартному номеру порта). Как называется данный процесс, и какой у него идентификатор? - SMTP — это широко используемый сетевой протокол, предназначенный для передачи электронной почты в сетях TCP/IP. SMTP использует порты 25/TCP, 587/TCP 465/TCP (SMTP over SSL). - из данных пункта №5 (команды netstat –anb), видно, что у меня на компьютере не один из данных портов не задействован, значит у меня на компьютере почтовый сервер SMTP не запущен.X Запущен ли у вас на компьютере DNS-сервер? Какие интерфейсы он прослушивает? - DNS-сервер не запущен. - DNS-сервер, Domain name server — приложение, предназначенное для ответов на DNS-запросы по соответствующему протоколу. Также DNS-сервером могут называть хост, на котором запущено соответствующее приложение. DNS использует порты 53/TCP и 53/UDP. - из данных пункта №5 (команды netstat –anb), видно, что у меня на компьютере портов 53 не задействован, значит у меня на компьютере DNS сервер не запущен. Отобразим все соединения с записью результатов в файл C:\netstatall.txt (netstat -a > C:\netstatall.txt, и приложим файл к отчету. Оформить информацию об активных подключениях и прослушиваемых портах в виде таблиц (не более 5 строчек в каждой): Таблица – 2
Таблица – 3
Таблица – 4
|