3.8.8 Lab - Explore Dns Traffic - FR FR
3.8.8 Lab - Explore Dns Traffic - FR FR
3.8.8 Lab - Explore Dns Traffic - FR FR
Contexte/scénario
Wireshark est un outil open source de capture et d'analyse de paquets. Wireshark produit une répartition
détaillée de la pile de protocole réseau. Wireshark vous permet de filtrer le trafic pour le dépannage du
réseau, d'enquêter sur des problèmes de sécurité et d'analyser les protocoles réseau. Parce que Wireshark
vous permet d'afficher les informations des paquets, il peut être utilisé comme un outil de reconnaissance
pour un hacker.
Au cours de ces travaux pratiques, vous allez installer Wireshark sur un système Windows et l'utiliser pour
filtrer les paquets DNS et afficher les détails des paquets de requête et de réponse DNS.
Ressources requises
1 PC Windows avec accès Internet et Wireshark installé
Instructions
Étape 1: Capturer le trafic DNS.
a. Ouvrez Wireshark et commencez une capture Wireshark en double cliquant sur une interface réseau
avec du trafic.
b. Dans l'invite de commande, tapez ipconfig/flushdns et appuyez sur Entrée pour effacer le cache DNS.
C:\Users\Student> ipconfig /flushdns
Configuration IP Windows
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 1 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
> www.cisco.com
Server: UnKnown
Adress : 68.105.28.16
Non-authoritative answer:
Name: e2867.dsca.akamaiedge.net
Adress: 2001:578:28:68d::b33
2001:578:28:685::b33
96.7.79.147
Aliases: www.cisco.com
www.cisco.com.akadns.net
wwwds.cisco.com.edgekey.net
wwwds.cisco.com.edgekey.net.globalredir.akadns.net
e. Tapez exit quand vous finissez l'exécution du mode interactif nslookup. Fermez l'invite de commande.
f. Cliquez sur Stop capturing packets pour arrêter la capture Wireshark.
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 2 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
Dans le volet des détails des paquets, notez que les informations Ethernet II, Internet Protocol Version 4,
User Datagram Protocol et Domain Name System (query) sont indiquées pour ce paquet.
c. Développez Ethernet II pour afficher les détails. Examinez les champs de source et de destination.
Question :
Quelles sont les adresses MAC source et de destination ? À quelles interfaces réseau ces adresses MAC
sont-elles associées ?
Saisissez vos réponses ici
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 3 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
a. Développez Internet Protocol Version 4. Examinez les adresses IPv4 de source et de destination.
Question :
Quelles sont les adresses IP de source et de destination ? À quelles interfaces réseau ces adresses IP
sont-elles associées ?
Saisissez vos réponses ici
b. Développez le protocole User Datagram Protocol. Examinez les ports de source et de destination.
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 4 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
Question :
Quels sont les ports de source et de destination ? Quel est le numéro du port DNS par défaut ?
Saisissez vos réponses ici
c. Ouvrez une invite de commande et saisissez arp – a et ipconfig/all pour enregistrer les adresses MAC
et IP de l'ordinateur.
C:\Users\Student> arp -a
Configuration IP Windows
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 5 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
Question :
Comparez les adresses MAC et IP des résultats de Wireshark aux résultats de ipconfig/all. Que
remarquez-vous ?
Saisissez vos réponses ici
d. Développez Domain Name System (query) dans le volet des détails des paquets. Puis développez les
indicateurs et les requêtes(Flags and Queries).
Examinez les résultats. L'indicateur est défini pour demander de manière récursive pour chercher
l'adresse IP sur www.cisco.com.
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 6 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
Questions :
Quelles sont les adresses MAC et IP source et de destination et les numéros de port ? Que remarquez-
vous par rapport aux adresses dans les paquets de requête DNS ?
Saisissez vos réponses ici
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 7 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
b. Développez Domain Name System (response). Puis développez les indicateurs, les requêtes et les
réponses (Flags, Queries and Answers). Examinez les résultats.
Question :
Question de réflexion
1. D'après les résultats de Wireshark, que pouvez-vous apprendre du réseau lorsque vous enlevez le filtre ?
Saisissez vos réponses ici
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 8 de 9 www.netacad.com
Travaux pratiques– Explorer le trafic DNS
2. Comment un pirate peut-il utiliser Wireshark pour compromettre la sécurité de votre réseau ?
Saisissez vos réponses ici
Fin du document
2017 - aa Cisco et/ou ses filiales. Tous droits réservés. Cisco Public Page 9 de 9 www.netacad.com