Protocoles et outils étudiés
-
Internet Control Message Protocol ou ICMP ; messages de type :
Echo,Echo ReplyetTime Exceeded. -
Internet Protocol ou IP ; champ de l'en-tête IP :
Time to Live. -
Commande ping.
-
Commande traceroute.
Marche à suivre
Commande ping
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
ping -c10 www.phrack.org. L'option-c10limite le nombre de requêtes ICMP à 10. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
Commande traceroute
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
traceroute www.phrack.org. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
La plage de ports UDP utilisée par défaut par la commande traceroute est de plus en plus fréquemment bloquée par les équipements d'interconnexion.
Analyse avec ping
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Protocoles capturés
Message ICMP «Echo Request»
Étude du paquet IP qui correspond au premier message ICMP Echo Request.
|
Q3. |
Quelle est l'adresse IP destination du paquet ? Quelle est la valeur du champ |
Étude du message ICMP.
|
Q4. |
Quel est le type de message ICMP ? Quel est l'identificateur de message ? Quel est le numéro de séquence ? |
|
Q5. |
Sélectionner à la souris les octets de données du message de requête. Comparer ces données avec celles affichées dans la fenêtre d'affichage brut. |
Message ICMP «Echo Reply»
Étude du paquet IP qui correspond au premier message ICMP Echo Reply.
|
Q6. |
Quelle sont les adresses IP source et destination du paquet ? Quelle est la valeur du champ |
Étude du message ICMP.
Messages ICMP restants
Reprendre les 2 points précédents pour les messages ICMP Echo Request et Echo Reply restants.
Analyse avec traceroute
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Protocoles capturés
Message UDP
|
Q14. |
Quelle est l'adresse IP destination du premier paquet contenant le message UDP ? Quelles sont les valeurs des champs |
|
Comparer l'adresse IP destination relevée avec celle de la réponse DNS. Noter les valeurs caractéristiques de l'en-tête IP en vue d'une utilisation ultérieure. |
|
|
Q15. |
Combien d'octets de données sont présents dans ce message de requête ? |
|
Noter la séquence de caractères présente dans la troisième fenêtre. |
Message ICMP «Time Exceeded»
|
Q16. |
Quelles sont les adresses IP source et destination du paquet de la première réponse ICMP |
Étude du message ICMP.
|
Q17. |
Quel est le type de message ICMP ? |
|
Les champs |
|
|
Q18. |
Est-ce que le message ICMP contient de nouveaux octets de données ? |
