Wireshark Lab
Wireshark Lab
2. Quanto tempo passou de quando a mensagem HTTP GET foi enviada até que
a resposta OK foi recebida? (por default, o valor da coluna Time na janela de
listagem de pacotes é a quantidade de tempo, em segundos, desde que a
captura iniciou). Para exibir o campo Time no formato hora do dia, selecione o
menu View, depois Time Display Format, então selecione Time of day.
Resp.: 16:49:25,601030
Resp.:
Resp.:
Frame 241: 502 bytes on wire (4016 bits), 502 bytes captured (4016
bits) on interface \Device\NPF_{81229EF9-F47F-4DFF-ABF9-60FA4067B915},
id 0
Fragment offset: 0
Source: 192.168.0.159
Destination: 13.69.68.16
Transmission Control Protocol, Src Port: 53841, Dst Port: 80, Seq: 1,
Ack: 1, Len: 448
Destination Port: 80
[Stream index: 4]
Urgent pointer: 0
[SEQ/ACK analysis]
[Timestamps]
Host: www.aw.com\r\n
Connection: keep-alive\r\n
Upgrade-Insecure-Requests: 1\r\n
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image
/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9\r\n
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7\r\n
\r\n
Frame 242: 252 bytes on wire (2016 bits), 252 bytes captured (2016
bits) on interface \Device\NPF_{81229EF9-F47F-4DFF-ABF9-60FA4067B915},
id 0
Fragment offset: 0
Source: 13.69.68.16
Destination: 192.168.0.159
Transmission Control Protocol, Src Port: 80, Dst Port: 53841, Seq: 1,
Ack: 449, Len: 198
Source Port: 80
[Stream index: 4]
Urgent pointer: 0
[SEQ/ACK analysis]
[Timestamps]
[Group: Sequence]
Location: https://www.aw.com/kurose_br\r\n
Server: Microsoft-IIS/10.0\r\n
Content-Length: 0\r\n
[Content length: 0]
\r\n
Frame 52: 538 bytes on wire (4304 bits), 538 bytes captured (4304 bits) on
interface \Device\NPF_{81229EF9-F47F-4DFF-ABF9-60FA4067B915}, id 0
Frame Number: 52
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
.... ..0. .... .... .... .... = LG bit: Globally unique address
(factory default)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
Fragment offset: 0
Source: 192.168.0.159
Destination: 128.119.245.12
Transmission Control Protocol, Src Port: 53834, Dst Port: 80, Seq: 1, Ack: 1,
Len: 484
Destination Port: 80
[Stream index: 2]
[TCP Segment Len: 484]
Urgent pointer: 0
[SEQ/ACK analysis]
[Timestamps]
[Group: Sequence]
Host: gaia.cs.umass.edu\r\n
Connection: keep-alive\r\n
Upgrade-Insecure-Requests: 1\r\n
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*
/*;q=0.8,application/signed-exchange;v=b3;q=0.9\r\n
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7\r\n
\r\n
Frame 54: 538 bytes on wire (4304 bits), 538 bytes captured (4304 bits) on
interface \Device\NPF_{81229EF9-F47F-4DFF-ABF9-60FA4067B915}, id 0
Frame Number: 54
.... ..0. .... .... .... .... = LG bit: Globally unique address
(factory default)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
.... ..0. .... .... .... .... = LG bit: Globally unique address
(factory default)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
Fragment offset: 0
Time to live: 42
Source: 128.119.245.12
Destination: 192.168.0.159
Transmission Control Protocol, Src Port: 80, Dst Port: 53834, Seq: 1, Ack:
485, Len: 484
Source Port: 80
[Stream index: 2]
Urgent pointer: 0
[SEQ/ACK analysis]
[Timestamps]
[Group: Sequence]
Response Phrase: OK
ETag: "7e-5a157194ae3ff"\r\n
Accept-Ranges: bytes\r\n
Content-Length: 126\r\n
Connection: Keep-Alive\r\n
\r\n
<html>\n
http://gaia.cs.umass.edu/ethereal-labs/HTTP-ethereal-file1.html!\n
</html>\n
2. Quais linguagens (se alguma) o seu navegador indica que pode aceitar ao
servidor?
Resp.: pt-BR\r\n
Resp.:
Resp.: 200 OK
5. Quando o arquivo em HTML que você baixou foi modificado no servidor pela
última vez?
Resp.:
Content-Length: 126\r\n
Resp.: Não. Os dados indicam ser exatamente iguais aos dados mostrados
na janela de listagem de pacotes.
Resp.: Não.
Resp.: Sim.
“\n
<html>\n
\n
will only be sent once by the server due to the inclusion of the
IN-MODIFIED-SINCE<br>\n
\n
</html>\n”.
Resp.:
12. Quantas mensagens HTTP GET foram enviadas pelo seu navegador?
Resp.: 1.
Resp.: 4.
15. Há alguma linha de status HTTP nos dados transmitidos associados com um
“Continuation” TCP?
Resp.: Não.
16. Quantas mensagens HTTP GET foram enviadas pelo seu navegador? Para
quais endereços na Internet estas mensagens foram enviadas?
19. Quando o seu navegador envia a mensagem HTTP GET pela segunda vez,
qual o novo campo que está incluído na mensagem?
Resp.:
Credentials: eth-students:network