„Wireshark“

Paketinių filtrų analizė ICMP sistemoje „Wireshark“

Paketinių filtrų analizė ICMP sistemoje „Wireshark“

Kas yra ICMP ?

ICMP arba interneto valdymo pranešimo protokolas yra internetas arba Tinklas sluoksnio protokolas. Paprastai jis naudojamas norint patikrinti pagrindinio kompiuterio ar maršrutizatoriaus pasiekiamumą tinkle.

Kas naudojasi ICMP?

„Ping“ arba „traceroute“ naudoja ICMP kaip vidinį protokolą. „Ping“ naudoja ICMP echo užklausą ir ICMP echo atsakymo pranešimus, kad patikrintų, ar paskirties pagrindinį kompiuterį galima pasiekti, ar ne.

ICMP paketų tipai?

Apskritai dviejų tipų ICMP paketai

  1. ICMP aido užklausų pranešimai.
  2. ICMP aido atsakymo pranešimai.

Kaip gauti ICMP paketą „Wireshark“?

1 žingsnis: Mes galime naudoti ping įrankį, kad gautume ICMP užklausą ir atsakymą.

2 žingsnis: Atidarykite komandų eilutę arba terminalą „Windows“ arba „Linux“.

3 žingsnis: paleiskite „Wireshark“.

4 žingsnis: paleiskite žemiau komandos

ping www.google.com

Įsitikinkite, kad turite interneto ryšį, arba ping bus nepavykęsJ. Čia pateikiama sėkmingo pingo „Google“ momentinė kopija. Mes galime pamatyti 0% nuostolį. Tai reiškia, kad ICMP užklausų paketai = ICMP atsakymo paketai.

Čia yra daugiau informacijos:

Šiuo atveju mes pingame į „Google“ svetainę. Vietoj to mes taip pat galime atlikti ping į ip adresą.

ARBA

ping 192.168.1.1 [Tai mano maršrutizatoriaus IP adresas]

Sėkmingas pingas prie mano maršrutizatoriaus

5 žingsnis: sustabdykite „Wireshark“ ir įdėkite „ICMP“ kaip filtrą į „Wireshark“.

ICMP analizė:

Patikrinkime, kas vyksta „Wireshark“, kai mes bandome „Google“ arba 192.168.1.1.

Štai ICMP užklausos ir atsakymo paketai, skirti „Google“ pingui.

Pastaba: Turime įdėti filtrą „icmp“, nes mus domina tik ICMP paketai.

ICMP užklausos numeris: Iš surinkimo matome, kad yra 4 ICMP užklausų paketai.

Patikrinkite pažymėtus paketus.

ICMP atsakymo skaičius: Iš surinkimo matome, kad yra 4 ICMP atsakymų paketai.

Patikrinkite pažymėtus paketus.

ICMP užklausa:

Dabar „Wireshark“ pasirinkite ICMP užklausos paketą ir peržiūrėkite IPv4 sluoksnį.

Kadangi tai yra ICMP užklausos paketas, šaltinio IP galime matyti kaip mano sistemos IP adresą ir paskirties IP kaip vieną „Google“ IP adresą. Taip pat IP sluoksnis paminėjo protokolą kaip ICMP.

Čia yra ekrano kopija

Dabar tam pačiam paketui pasirinkite „ICMP“ dalį „Wireshark“.

Žemiau galime pamatyti svarbius laukus:

Tipas: 8 [reiškia ICMP užklausą]
Kodas: 0 [ICMP paketams visada 0]
Identifikatorius (BE): 1
Identifikatorius (LE): 256
Eilės numeris (BE): 6
Eilės numeris (LE): 1536
* BE -> Big Endian
* LE -> Mažasis Endianas
Duomenys -> ICMP pakete esantys duomenys.

Čia yra ekrano kopija

ICMP atsakymas:

Dabar „Wireshark“ pasirinkite ICMP atsakymo paketą ir peržiūrėkite IPv4 sluoksnį.

Kadangi tai yra ICMP atsakymo paketas, paskirties IP galime matyti kaip mano sistemos IP adresą ir šaltinio IP kaip vieną „Google“ IP adresą. Taip pat IP sluoksnis minėjo protokolą kaip ICMP.

Čia yra ekrano kopija

Dabar tam pačiam paketui pasirinkite „ICMP“ dalį „Wireshark“.

Žemiau galime pamatyti svarbius laukus:

Tipas: 0 [reiškia ICMP atsakymą]
Kodas: 0 [ICMP paketams visada 0]
Identifikatorius (BE): 1
Identifikatorius (LE): 256
Eilės numeris (BE): 6
Eilės numeris (LE): 1536
* BE -> Big Endian
* LE -> Mažasis Endianas
Duomenys -> ICMP pakete esantys duomenys.

Čia yra ekrano kopija

Dabar pažiūrėkime ICMP užklausą ir ICMP atsakymą šalia.

* Raudona spalva reiškia, kad ji kitokia

* Žalia spalva reiškia, kad ji tokia pati.

Ypatingas pastebėjimas:

Pažvelkime į Identifikavimas laukas „IPv4“ viduje .Pamatysime ką nors įdomaus.

Kas nutiks, jei IP adreso neįmanoma pakeisti:

Pabandykime naudoti kokį nors IP adresą, kurio negalima pasiekti. Taigi mes pamatysime žemiau išvesties.

Čia yra „Wireshark“ apžvalga

Tai reiškia, kad negavome jokio ICMP atsakymo į jokią ICMP užklausą.

Paprasta išvada:

Taigi, jei norime patikrinti, ar bet kuris IP ar svetainė pasiekiama, ar ne, galime naudoti ping arba trasos maršrutas kurios viduje naudoja ICMP protokolą.

Greita nuoroda:

Jei norite sužinoti kitų tipų ICMP, spustelėkite žemiau esančią nuorodą

https: // lt.vikipedija.org / wiki / Internet_Control_Message_Protocol

5 geriausi „Arcade“ žaidimai, skirti „Linux“
Šiais laikais kompiuteriai yra rimta mašina, naudojama žaidimams. Jei negalėsite gauti naujo aukšto rezultato, žinosite, ką noriu pasakyti. Šiame įraš...
Mūšis už Wesnothą 1.13.6 Išleista plėtra
Mūšis už Wesnothą 1.13.6 išleistas praėjusį mėnesį, yra šeštasis 1 versijos kūrimo leidimas.13.„x“ serija ir ji teikia daug patobulinimų, ypač vartoto...
Kaip įdiegti „League of Legends“ „Ubuntu 14“.04
Jei esate „League of Legends“ gerbėjas, tai jums yra galimybė išbandyti „League of Legends“. Atminkite, kad LOL palaikoma „PlayOnLinux“, jei esate „Li...