]> git.somenet.org - pub/jan/netsec2.git/blob - exercise1/exercise1.tex
asdf
[pub/jan/netsec2.git] / exercise1 / exercise1.tex
1 % tunet und eduroam down...
2
3 \section{Rep:1.a}
4 Own IP: 192.168.67.37
5
6 \section{Rep:1.b}
7 192.168.67.83
8
9 \section{Rep:1.c}
10 ip.addr == 192.168.67.83
11
12 \section{Rep:1.d}
13 Unusable features:
14 No. -> generated while monitoring
15 fixed values:
16 Source (192.168.67.83), Destination (192.168.67.37), Protocol (UDP), Length (82), TTL (64), Dest port (118), Flags (empty), Frag offset (0)
17
18
19 \section{Rep:1.e}
20
21
22 repeating transfers, transfers seem separable over time via the udp.srcport attribute
23
24 filtered traffic via wireshark again by source port 51899
25
26 reexported to csv
27
28 reimported to rapidminer
29
30 \section{Rep:1.f}
31 dscp + timing changes.
32
33 the DSCP value grows until 10962
34 grows until time 6.55
35 then it's fixed on DSCP 10962
36
37 \section{Rep:1.g}
38 Dest port == 118
39
40 \section{Rep:1.h}
41 siehe bladecode.py
42
43 \section{Rep:1.i}
44 some bits are broken, as the timing and my decodes is more a hack.
45
46 a hack is a hack is a hack ... :)
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69