Sem 8 Transport Layer (L4) Flashcards
Qu’utilise t’on dans la L4 pour ordonner et et rassembler les paquets?
Le numéro de séquence
Lorsque le transmission des données commence (après la poigne de main, quel est le numéro de séquence)?
X+1
Le numéro de séquence augmente de la longueur du segment à chaque paquet envoyé?
Vrai
Que garantit un protocole fiable?
Le protocole garantit que les données ne sont pas endommagées, perdues ou dupliquées et, si c’est le cas, qu’elles sont renvoyées
Comment fait TCP pour être fiable?
TCP utilise le numéro d’accusé de reception et ACK confirme la réception des octets
Que se passe t’il si un côté ne reçoit pas de confirmation ACK?
La confi est envoyée à nouveau
Dans un réseau les paquets ACK sont vides?
Faux, ils contiennent des données
Pk les paquet ACK contiennent contiennent des données?
• cela permet d’économiser de la bande passante
• et c’est la raison pour laquelle nous avons besoin des numéros de Seq. et d’Ack (la
direction est bi-directionnelle)
Comment contrôler les données?
le champ de somme de contrôle de 16 bits garantit l’intégrité des données
Comment est calculée la somme de contrôle?
a somme de contrôle est calculée sur l’en-tête TCP, les données et un pseudo-en-tête IP
De quoi est composé l’en-tête pseudo IP?
•l’adresse IP source + l’adresse IP de destination,
• le numéro de protocole pour le protocole TCP (6)
• la longueur des en-têtes TCP et de la charge utile (en octets)
• Après le calcul, le pseudo-IP-header est rejeté
pseudo IP header
Quelle est le désavantage de la poignée de main à 3 voix?
Internet doit être rapide
Que veut dire UDP
User Datagram Protocol
Que fournit UDP?
une communication non fiable et sans connexion
Quelles sont les 3 spécialités de UDP comparé à TCP?
•pas de poignée de main
• aucune garantie de livraison, d’ordre ou de protection contre les doublons
• évite les frais généraux
Que fait UDP comme TCP?
il utilise des ports et une somme de contrôle pour l’intégrité des données
Pour quelle type d’application convient UDP?
• Convient aux applications pour lesquelles la vérification et la correction des erreurs ne sont pas nécessaires ou sont effectuées dans l’application
•Ceux qui ont besoin d’être rapide
Qu’est-ce qu’un segment?
Est un morceau de quelque chose de plus grand
Qu’est ce qu’un Datagram?
Pièce individuelle qui voyage seul
un Datagram est un élément de données qui est transmis dans le cadre d’un message plus important?
Faux c’est le segment!
De quoi est composé l’en-tete UDP?
-port src/dst
-UDP length
-Checksum
À quoi sert le port sec/dst?
Ils définissent les ports
À quoi sert l’UDP length?
spécifie la longueur en octets de
l’en-tête UDP et des données UDP
À quoi sert le checksum?
CRC des données et des parties de l’en-tête
• le calcul de la somme de contrôle est identique à celui de TCP et nécessite l’en-tête pseudo-IP
Quelles sont les dimensions de l’UDP header?
32bitsx8bytes
Citer 3 appli qui utilisent UDP
DNS (systeme nom des domaines)
Protocole SNMP
protocole DHCP
Trafic vocal et vidéo
Grâce à quoi le trafic réseau est crypté?
TLS ( transport Layer sécurity)
Pourquoi TLS ne peut pas être utilisé avec UDP?
Car UDP ne dispose pas d’une connexion fiable
Que peut on utilisé comme version de TLS avec UDP?
DTLS version adaptée aux datagrammes
Est-ce que TCP et UDP sont crypté ?
Non toute les données passent au clair
Comment était appelé TLS dans son ancienne version?
SSL
Que fourni/garantit/ authentifie TLS?
• fournit une version cryptée de TCP
• garanti l’intégrité des données
• authentification point à point
Quelles sont les deux possibilités pour analyser le trafic réseau et les connexions ?
- Observer le trafic réseau, par exemple à l’aide de Wireshark.
- Examiner le système informatique et les connexions ouvertes
Quelle possibilités permet de voir le trafic mais pas voir quel logiciel parle à quel IP / port
Examiner le système informatique et les connexions ouvertements’
Quelle possibilité offre de Nombreuses possibilités pour obtenir une vue d’ensemble de “ce qui se passe”, par exemple, à quelles IP je parle, combien de données j’envoie, quels protocoles j’utilise, etc.
Observer le trafic réseau, par exemple à l’aide de Wireshark.
À quoi peut servir le localhost tools?
Montre l’état des connexions si suspicions d’un virus par exemple
À quoi sert la commande netsat?
:Outil de ligne de commande montrant l’état des connexions L4 (TCP/UDP)
• Utile pour déterminer les systèmes avec lesquels votre appareil communique et les services réseau qui écoutent votre appareil
Par défaut que montre la commande netsat?
-montre les connexions établies
-Montre toute l’activité, y compris les ports sur lesquels des services écoutent
Sur Mac quelle commande faut il utiliser pour utiliser netsat?
lsof
Que signifie PID?
L’ID du processus
Sur Linux que signifie -4,-6?
Affiche uniquement les connexions IPv4 / IPv6