Foros del Web » Administración de Sistemas » Seguridad y redes »

Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Estas en el tema de Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!! en el foro de Seguridad y redes en Foros del Web. Hola, tengo las siguientes dudas, que ojala me puedan resolver please. I. Primero entiendo que la ip esta formada por 32 bits, 4 octetos y ...
  #1 (permalink)  
Antiguo 22/01/2007, 00:14
 
Fecha de Ingreso: octubre-2006
Mensajes: 57
Antigüedad: 18 años
Puntos: 0
Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Hola, tengo las siguientes dudas, que ojala me puedan resolver please.

I. Primero entiendo que la ip esta formada por 32 bits, 4 octetos y que esta dividida entre bits de red y de host, y que la cantidad de bits en host o red indicara la clase de dirección que es. Y eso sirve para atraves de la mascara definir redes, subredes, etc.

La duda que tengo es que al hacer nestat en cmd(MS-DOS) o con este programa X-Netstat me aparece lo que sale en las siguientes imagenes al conectarme a emule.







Como se puede apreciar sale la direccion local y el puerto local, y la dirección remota y puerto remoto, a partir de eso tengo dos dudas:

1a. ds185-102.60194.ttnet.net.tr es el equivalente a la ip obviamnete porque con variaciones de las opciones en netstat o con la utilidad de X-Netstat puedo ver la ip de tal io cual host, y hacer otra serie de cosas como hacer ping, sniffear con un sniffer propio, hasta esta integrado con ethereal, hoy llamado wireshack, pero mi pregunta es: ds185-102.60194.ttnet.net.tr lo asigna el isp??, tiene algo así como registros que identifican una macadress con una ip y ese nombre de host?

1b. ds185-102.60194.ttnet.net.treso es un pc que se esta conectando a emule como yo, o es el nombre de un router?

1c. ese host 185-102.60194.ttnet.net.tr tiene alguna relacion con la parte "host" de la estructura de la direccion ip? que comentaba arriba?

II. Encontre esto:
Cita:
Cuando uno se conecta mediante el modem quien nos da salida a internet es el gateway....
2a. Ese esta entre el isp y mi host? o entre mi isp e internet?

III.
Cita:
...porque por lo que tengo entendido el isp tiene en sus registros 2 cosas, registros de nuestros modem y nuestra macaddress, por lo tanto cuando uno conecta o enchufa el modem, este busca rangos de frecuencia downstream y upstream, luego de eso se establece la señal atraves del cable coaxial, el modem envía su mac, entonces el isp dice, ok, esta mac corresponde a este usuario y envía de vuelta un archivo config encriptado en md5 con las limites de velocidad de subida y de bajada y le asigna una ip a ese usuario, luego se ejecutan comandos en snmp, el modem toma la ip en un rango 10.x.x.x.x, luego de eso el modem esta on-line.
3a. Lo explicado anteriormente es así? falta algo? eso estaría en capa2? smnp?
Cita:
...luego de eso la tarjeta de red envia una petición mediante DHCP, el ISP reconoce es mac en sus registros, el nombre de usuario le no interesa y le envía la dirección disponible en el nodo, la tarjeta de red toma esa ip. En el archivo de config también hay una opción llamada MAXCPE la cual indica cuantas tarjetas de red distintas distintas el modem les va a dejar perdir configuración a traves de dhcp, puesto que se puede conectar con más PCs. Ahora las mac adreess pueden ser cambiadas, pero no cualquiera funciona, tiene que estar registrada por el ISP, pero simplemente con un sniffer se busca otra mac
Esto es porque mi isp provee isp dinamica, pero no cambia nunca así que es semidinamica. por problemas de seguridad recurro a usar proxys y clonar la mac, pero mi pregunta es:

3b. Esa transacción estaría en capa 3? dhcp?

3c. Porque usando programas como SMAC 2.0 se desconecta a veces y otras veces funciona perfecto! depende de la macadress que uno spoofea para que sea más o menos estable la conexión?. Cambio la mac en propiedades de mi tarjeta. En mac OS X que existe como SMAC 2.0?? en linux encontre macchanger y iproute.

IV. Encontre esto:
Cita:
¿Y cómo identificamos una máquina en Internet? Por su IP. La IP (hablamos de IPv4) es una dirección lógica de 32 bits (cuatro números de 8 bits separados por puntos) que identifica de forma unívoca a un host dentro de una red. Así, podemos ampliar el anterior concepto de socket diciendo que se compone de un par de direcciones IP y puertos. Por ejemplo, ahora mismo acabo de realizar una consulta en http://www.google.es y consultando las conexiones de mi máquina encuentro una conexión TCP establecida entre 192.168.0.11:4191 y 66.102.11.99:80. Ahora algunos pensarán “un momento, esa IP (192.168.0.11) la tengo yo en mi red, y acabas de decir que identificaba a una máquina de forma unívoca”. Dije que identificaba de forma unívoca a un host dentro de una red, y 192.168.0.11 es una IP de mi red local. La conexión real en la red de Internet se realiza entre mi IP pública y la IP de google, y mi router se encarga luego de enrutar Internet con mi red local.
4a .En base a esto, tengo la siguiente duda:
por ejemplo al hacer nestat lo que no entiendo es eso de que 192.168.0.11:41:4191 es una dirección(y puerto) local privada.....donde puedo ver entonces la conexión real entre mi ip publica y la ip de google que se supone que enruta el router en base a mi dirección local a traves de dhcp? eso se vería a traves de un trace route?

Saludos. Sorry si me extedí mucho. Gracias.
  #2 (permalink)  
Antiguo 22/01/2007, 09:33
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

ds185-102.60194.ttnet.net es el nombre dns de una ip pública de internet en este caso ( domain name server ) de un host o de un router.

si haces un whois ds185-102.60194.ttnet.net corresponde a 203.160.255.101

Cita:
ds185-102.60194.ttnet.net (203.160.255.101)
203.160.224.0 - 203.160.255.255
Taiwan Internet Gateway
Chunghwa Telecom - International Business Group (CHTI)
#31, Aikuo East Road, Taipei, Taiwan, 106 R.O.C


Wen-Shyang Shiau
Chunghwa Telecom - International Business Group (CHTI)
5F(R511), #31, Aikuo East Road, Taipei,Taiwan, 106 R.O.C
+886-2-23443916
+886-2-23443577
[email protected]


Ming-Hsien Yang
Chunghwa Telecom - International Business Group (CHT-I)
7F(R707), #31, Aikuo East Road, Taipei ,Taiwan, 106 R.O.C
+886-2-23443574
+886-2-23568357
[email protected]


203.160.255.0 - 203.160.255.255
Chunghwa Telecom International Business Group
Taipei Taiwan


Wen-Shyang Shiau
Chunghwa Telecom International Business Group
Taipei Taiwan
[email protected]


Ming - Hsien Yang
Chunghwa Telecom International Business Group
Taipei Taiwan
[email protected]
salu2
  #3 (permalink)  
Antiguo 22/01/2007, 12:59
 
Fecha de Ingreso: octubre-2006
Mensajes: 57
Antigüedad: 18 años
Puntos: 0
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Cita:
Iniciado por dogduck Ver Mensaje
ds185-102.60194.ttnet.net es el nombre dns de una ip pública de internet en este caso ( domain name server ) de un host o de un router.

si haces un whois ds185-102.60194.ttnet.net corresponde a 203.160.255.101

salu2
Claro como http://www.forosdelweb.com/ es el dns de la ip 66.220.7.126. http://66.220.7.126/ o sea que me dices que puede ser un host(máquina en red) o un router, como saber si una u otra cosa?

Si al colocar en mi browser http://www.google.es/ y coloco nestat encuentro una conexión TCP 192.168.0.11:4191 y 66.102.11.99:80, 192.168.0.1 la tengo en mi red, como saber la ip publica y la de google en la conexion real?

La conexión que se establece en un comienzo entre el modem y el isp es a nivel del protocolo snmp donde SI interesa que la macadress conincida con un registro que la isp tiene del usuario?

Luego la conexion que se establece entre la tarjeta de red y el isp es a nivel de dhcp donde NO interesa que la macadress coincida con algun usuario en sus registros?

Saludos.
  #4 (permalink)  
Antiguo 22/01/2007, 13:06
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Cita:
puede ser un host(máquina en red) o un router, como saber si una u otra cosa?
Puedes intentar averiguarlo scaneando por snmp y por puertos ... hay utilidades como el LANguard Network Security Scanner que si el target en cuestión no está excesivamente protegido puedes averiguarlo ...

salu2
  #5 (permalink)  
Antiguo 24/01/2007, 16:28
 
Fecha de Ingreso: octubre-2006
Mensajes: 57
Antigüedad: 18 años
Puntos: 0
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Cita:
Iniciado por dogduck Ver Mensaje
ds185-102.60194.ttnet.net es el nombre dns de una ip pública de internet en este caso ( domain name server ) de un host o de un router.

si haces un whois ds185-102.60194.ttnet.net corresponde a 203.160.255.101
salu2
Pero mira, lo unico que me muestra LANguard Network Security Scanner es algo como esto:



A diferencia de que cuando es un host, me sale host en el programa, pero además de eso no me indica más información. Por lo tanto asumo que cuando no sale "host", es un router :B ni siquiera se si es gateway de una subred, lo unico que se es que es un router por el whois....
  #6 (permalink)  
Antiguo 24/01/2007, 17:08
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 10 meses
Puntos: 19
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

el host en cuestion solo tiene abiertos los puertos tcp80 y tcp443. Si no tuviera capado el protocolo snmp, entonces podrias ver información como


salu2
  #7 (permalink)  
Antiguo 26/01/2007, 23:27
 
Fecha de Ingreso: octubre-2006
Mensajes: 57
Antigüedad: 18 años
Puntos: 0
Re: Redes dudas: ip pública-privada/dir red-host/snmp-dhcp!!!

Cita:
Iniciado por dogduck Ver Mensaje
el host en cuestion solo tiene abiertos los puertos tcp80 y tcp443. Si no tuviera capado el protocolo snmp, entonces podrias ver información como


salu2
Hola :D , pero habrá algún host como ejemplo donde este abierto snmp :S, porque de unos 50 que busque solo uno me mostro el puerto snmp con nmap y estaba filtrado :/ como sale en la imagen,
216.69.167.152
whois ip-216-69-167-152.ip.secureserver.net (216.69.167.152)
Cita:
Registrant:
Special Domain Services, Inc.
14455 N Hayden Rd
Scottsdale, Arizona 85260
United States
Registered through: WWDomains.com
Domain Name: SECURESERVER.NET
Created on: 30-Mar-98
Expires on: 29-Mar-12
Last Updated on: 07-Feb-06
Administrative Contact:
Domain Services, Inc., Special [email protected]
14455 N Hayden Rd
Scottsdale, Arizona 85260
United States
4806242500 Fax --
Technical Contact:
Domain Services, Inc., Special [email protected]
14455 N Hayden Rd
Scottsdale, Arizona 85260
United States
4806242500 Fax --
Domain servers in listed order:
CNS1.SECURESERVER.NET
CNS2.SECURESERVER.NET
http://whois.domaintools.com/216.69.167.152
Cita:
OrgName: Go Daddy Software
OrgID: GDS-31
Address: 14455 N Hayden Road
Address: Suite 226
City: Scottsdale
StateProv: AZ
PostalCode: 85260
Country: US

NetRange: 216.69.128.0 - 216.69.191.255
CIDR: 216.69.128.0/18
NetName: GO-DADDY-SOFTWARE-INC
NetHandle: NET-216-69-128-0-1
Parent: NET-216-0-0-0-0
NetType: Direct Allocation
NameServer: CNS1.SECURESERVER.NET
NameServer: CNS2.SECURESERVER.NET
Comment:
RegDate: 2004-05-24
Updated: 2004-12-21

RAbuseHandle: ABUSE51-ARIN
RAbuseName: Abuse Department
RAbusePhone: +1-480-624-2505
RAbuseEmail: Whois Privacy and Spam Prevention by DomainTools.com

RNOCHandle: NOC124-ARIN
RNOCName: Network Operations Center
RNOCPhone: +1-480-505-8809
RNOCEmail: Whois Privacy and Spam Prevention by DomainTools.com

OrgAbuseHandle: ABUSE51-ARIN
OrgAbuseName: Abuse Department
OrgAbusePhone: +1-480-624-2505
OrgAbuseEmail: Whois Privacy and Spam Prevention by DomainTools.com

OrgNOCHandle: NOC124-ARIN
OrgNOCName: Network Operations Center
OrgNOCPhone: +1-480-505-8809
OrgNOCEmail: Whois Privacy and Spam Prevention by DomainTools.com

OrgTechHandle: NOC124-ARIN
OrgTechName: Network Operations Center
OrgTechPhone: +1-480-505-8809
OrgTechEmail: Whois Privacy and Spam Prevention by DomainTools.com
http://www.dnsstuff.com/tools/whois....152&src=ShowIP
http://www.dnsstuff.com/tools/tracer....82&src=ShowIP
de hecho varios tenian mucho más puertos abiertos que tcp80 y tcp443 al verlo con nmap, pero LANguard Network Security Scanner siempre me muestra lo mismo :S o dice que es host o no sale nada, pero además de eso no me da más información :S





Los hops que me muestra en verde son ips privadas?

Quiero ver el modo de ver como funciona, alguna idea? algun host con snmp abierto? para verlo más graficamente con visual route(aunque router son de capa 3 :S) y comprender mejor como funciona?.

Salu2.

Última edición por shadfx; 27/01/2007 a las 00:55
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:51.