Protocoles et outils étudiés
-
Internet Control Message Protocol ou ICMP ; messages de type :
Echo
,Echo Reply
etTime Exceeded
. -
Internet Protocol ou IP ; champ de l'en-tête IP :
Time to Live
. -
Commande ping.
-
Commande traceroute.
Marche à suivre
Commande ping
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
ping -c10 www.phrack.org
. L'option-c10
limite le nombre de requêtes ICMP à 10. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
Commande traceroute
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
traceroute www.phrack.org
. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
La plage de ports UDP utilisée par défaut par la commande traceroute est de plus en plus fréquemment bloquée par les équipements d'interconnexion.
Analyse avec ping
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Protocoles capturés
Message ICMP «Echo Request»
Étude du paquet IP qui
correspond au premier message ICMP Echo
Request
.
Q3. |
Quelle est l'adresse IP
destination du paquet ? Quelle est la valeur du champ
|
Étude du message ICMP.
Q4. |
Quel est le type de message ICMP ? Quel est l'identificateur de message ? Quel est le numéro de séquence ? |
Q5. |
Sélectionner à la souris les octets de données du message de requête. Comparer ces données avec celles affichées dans la fenêtre d'affichage brut. |
Message ICMP «Echo Reply»
Étude du paquet IP qui
correspond au premier message ICMP Echo
Reply
.
Q6. |
Quelle sont les adresses IP
source et destination du paquet ? Quelle est la valeur du
champ |
Étude du message ICMP.
Messages ICMP restants
Reprendre les 2 points précédents pour les messages
ICMP Echo
Request
et Echo Reply
restants.
Analyse avec traceroute
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Protocoles capturés
Message UDP
Q14. |
Quelle est l'adresse IP
destination du premier paquet contenant le message UDP ? Quelles sont les valeurs des champs
|
Comparer l'adresse IP destination relevée avec celle de la réponse DNS. Noter les valeurs caractéristiques de l'en-tête IP en vue d'une utilisation ultérieure. |
|
Q15. |
Combien d'octets de données sont présents dans ce message de requête ? |
Noter la séquence de caractères présente dans la troisième fenêtre. |
Message ICMP «Time Exceeded»
Q16. |
Quelles sont les adresses IP
source et destination du paquet de la première réponse
ICMP |
Étude du message ICMP.
Q17. |
Quel est le type de message ICMP ? |
Les champs |
|
Q18. |
Est-ce que le message ICMP contient de nouveaux octets de données ? |