lunes, 11 de mayo de 2015

XVII. Práctica 17

CMD/K NETSTAT -ANO-P TCP 04|FINDSTR/C:ESTABLISHED

Verás una ventana negra en la cual se listarán todas las conexiones establecidas por el equipo indicando la dirección IP del destino.
De esta forma puedes saber si tu equipo establece una conexión con algún sitio web de forma inadvertida.

----------------------------------------------------------------------------

CMD /K NETSTAT –ANO –P TCP 04|FINDSTR /C:ESTABLISHED
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:5354         127.0.0.1:49156        ESTABLISHED     820
  TCP    127.0.0.1:5354         127.0.0.1:49157        ESTABLISHED     820
  TCP    127.0.0.1:49156        127.0.0.1:5354         ESTABLISHED     576
  TCP    127.0.0.1:49157        127.0.0.1:5354         ESTABLISHED     576

XVI. Práctica 16

VER PUERTOS ABIERTOS WIN+R

Para saber que puertos tienes abiertos sigue los siguientes pasos:

-Copia y pega el siguiente código en el cuadro que se encuentra encima del botón de inicio o en el comando ejecutar, presiona la tecla enter.

CMD/K NETSTAT-AN|FINDSTR/C:LISTENING

Se abrirá una ventana negra de la consola de CMD en la que verás una lista de los puertos que se encuentran abiertos y a la escucha en espera de alguna conexión.

Para conocer las conexiones establecidas en este momento hazlo de la siguiente forma:

-Copia el siguiente código, pégalo en el cuadro de inicio o en el comando ejecutar (windows+r) y presiona enter.


----------------------------------------------------------------

CMD /K NETSTAT –AN|FINDSTR /C:LISTENING  TCP    0.0.0.0:135             0.0.0.0:0               LISTENING  TCP    0.0.0.0:445             0.0.0.0:0               LISTENING  TCP    0.0.0.0:49152          0.0.0.0:0               LISTENING  TCP    0.0.0.0:49153          0.0.0.0:0               LISTENING  TCP    0.0.0.0:49155          0.0.0.0:0               LISTENING  TCP    0.0.0.0:49158          0.0.0.0:0               LISTENING  TCP    0.0.0.0:49161          0.0.0.0:0               LISTENING  TCP    127.0.0.1:5354         0.0.0.0:0               LISTENING  TCP    127.0.0.1:27015        0.0.0.0:0              LISTENING  TCP    192.168.1.71:139      0.0.0.0:0               LISTENING  TCP    [::]:135                      [::]:0                  LISTENING  TCP    [::]:445                       [::]:0                  LISTENING  TCP    [::]:49152                         [::]:0                 LISTENING  TCP    [::]:49153                         [::]:0                 LISTENING  TCP    [::]:49155                         [::]:0                 LISTENING  TCP    [::]:49158                         [::]:0                 LISTENING  TCP    [::]:49161                         [::]:0                  LISTENING

XV. Práctica 15

COMANDO TRACERT, traza una ruta en la red.

Utiliza el comando TRACERT para determinar dónde s eha detenido un paquete en la red. Te permite hacer un seguimiento de la ruta entre tu equipo y el otro equipo de la red.

DETERMINAR RUTAS DE PAQUETES TRACERT

Pequeña explicación de su funcionamiento:
Tracert determina la ruta seguida para llegar a un destino enviando paquetes (TTL) al destino. Cada enrutador debe disminuir el valor de TTL de un paquete al menos en uno antes de reenviarlo. Cuando el valor de TTL de un paquete llega a 0, el enrutador debe devolver el mensaje "tiempo agotado" al equipo de origen. Tracert imprime una lista de los enrutadores en la ruta de acceso que han devuelto el mensaje ICMP "tiempo agotado". Resulta útil para solucionar problemas en redes de gran tamaño.

Úsalo así, escribe en la consola y presiona enter.

TRACERT host o dirección IP
Ejecuta lo siguiente: Tracert 201.116.239.51



C:\Windows\system32>Tracert 201.116.239.51

Traza a la dirección static.customer-201-116-239-51.uninet-ide.com.mx [201.116.2

39.51]

sobre un máximo de 30 saltos:



1 <1 ms <1 ms <1 ms 192.168.1.254



C:\Windows\system32>netsh int ip reset resetlog.txt

Global se restableció correctamente.

Interfaz se restableció correctamente.

Reinicie el equipo para completar esta acción.

XIV. Práctica 14

COMPRUEBA TABLAS DE DATOS ROUTE PRINT

Comprueba que los datos que aparecen en la tabla son válidos y se corresponden con los datos que has obtenido de la configuración de tu equipo (principalmente la puerta de enlace.) Existe la posibilidad que sean mejor visualizadas estas tablas con sistemas operativos superiores a XP.

-------------------------------------------------------------------------------

C:\Windows\system32>ROUTE PRINT

===========================================================================

ILista de interfaces

13...c8 60 00 85 2d 7c ......Realtek PCIe GBE Family Controller

1...........................Software Loopback Interface 1

===========================================================================



IPv4 Tabla de enrutamiento

===========================================================================

Rutas activas:

Destino de red Máscara de red Puerta de enlace Interfaz Métrica

0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.71 20

127.0.0.0 255.0.0.0 En vínculo 127.0.0.1 306

127.0.0.1 255.255.255.255 En vínculo 127.0.0.1 306

127.255.255.255 255.255.255.255 En vínculo 127.0.0.1 306

192.168.1.0 255.255.255.0 En vínculo 192.168.1.71 276

192.168.1.71 255.255.255.255 En vínculo 192.168.1.71 276

192.168.1.255 255.255.255.255 En vínculo 192.168.1.71 276

224.0.0.0 240.0.0.0 En vínculo 127.0.0.1 306

224.0.0.0 240.0.0.0 En vínculo 192.168.1.71 276

255.255.255.255 255.255.255.255 En vínculo 127.0.0.1 306

255.255.255.255 255.255.255.255 En vínculo 192.168.1.71 276

===========================================================================

Rutas persistentes:

Ninguno



IPv6 Tabla de enrutamiento

===========================================================================

Rutas activas:

Cuando destino de red métrica Puerta de enlace

1 306 ::1/128 En vínculo

13 276 fe80::/64 En vínculo

13 276 fe80::b85b:bead:1b6d:a4bd/128

En vínculo

1 306 ff00::/8 En vínculo

13 276 ff00::/8 En vínculo

===========================================================================

Rutas persistentes:

Ninguno

XIII. Práctica 13

PROBANDO ESTADÍSTICAS DE CONEXIÓN

netstat-e : Muestra estadísticas de datos enviados, recibidos.

---------------------------------------------------------------



C:\Windows\system32>netstat -e

Estadísticas de interfaz

Recibidos Enviados

Bytes 228414 150807

Paquetes de unidifusión 687 834

Paquetes no de unidifusión 342 534

Descartados 0 0

Errores 0 0

Protocolos desconocidos 0

XII. Práctica 12

PROBANDO ESTADÍSTICAS DE CONEXIÓN

netstat-b : Muestra el nombre del programa que inició la conexión.

--------------------------------------------------------------



C:\Windows\system32>netstat -b

Conexiones activas

Proto Dirección local Dirección remota Estado

TCP 127.0.0.1:5354 PROPIETARIO-PC:49155 ESTABLISHED

[mDNSResponder.exe]

TCP 127.0.0.1:5354 PROPIETARIO-PC:49156 ESTABLISHED

[mDNSResponder.exe]

TCP 127.0.0.1:49155 PROPIETARIO-PC:5354 ESTABLISHED

[AppleMobileDeviceService.exe]

TCP 127.0.0.1:49156 PROPIETARIO-PC:5354 ESTABLISHED [AppleMobileDeviceService.exe]