1. 程式人生 > >wireshark分析ICMP資料包

wireshark分析ICMP資料包

1、理解ICMP資料包的內容

(1)型別:8位欄位,ICMP報文型別

(2)程式碼:8位欄位,記錄傳送特定型別的ICMP報文的原因

(3)檢驗和:16位欄位

(4)首部其餘部分:32位欄位

(5)資料部分:包括差錯報文的資料部分攜帶的資訊可以找出引起差錯的原始報文,查詢報文的資料部分攜帶了基於查詢資料的額外資訊

2、tracet www.baidu.com分析出錯的資料包的源地址和目標地址

(1)開始抓包,如果資料包太多,可以多加限制條件

(2)找出超時的資料包

在wireshark中找出超時的資料包(型別為11)

(3)找出ICMP超時資料包中的源IP地址和目標IP地址,包含在在ICMP資料部分