TCP 3-Way-Handshake ✨

Click start to access the case study

TCP 3-Way-Handshake ✨

Lernziele

  • Dauer: 15 Minuten

Netzwerkplan

Handshake Anzeigefilter

Öffnen Sie die Datei macos-to-websites.pcapng.

  • Entwickeln Sie einen Anzeigefilter, der nur das erste Paket eines Verbindungsstarts zeigt.
Lösung
  • Entwickeln Sie einen Anzeigefilter, der zusätzlich alle RESET Pakete zeigt, die direkt nach dem SYN folgen.
Lösung
  • Entwickeln Sie einen Anzeigefilter, der alle Verbindungen zeigt, die keine TCP Optionen während des 3WHS verwenden.
Lösung
  • Entwickeln Sie eine Farbregel, die alle Verbindungen mit einer MSS kleiner 1460 zeigt.
Lösung
  • Entwickeln Sie eine Farbregel, die alle Verbindungen die SYN Pakete anzeigt, die von Windows XP Systemen gesendet wurden (ephemeral Ports zwischen 1025 und 5000)
Lösung

Öffnen Sie iPod.pcapng und analysieren Sie den 3 Way Handshake

  • Was fällt Ihnen auf?
Lösung
  • Können Sie einen Anzeigefilter entwickeln, der die diese Art von Option Bloat findet?
Lösung