ICMP协议

ICMP协议:互联网信息控制协议, 用于实现链路连通性和链路追踪, 可以实现链路差错报告.

ICMP-Request:

ICMP-Reply:

Type Code: 8 0 标识ICMP请求 0 0 标识ICMP应答

ID: 用于标识ICMP数据的进程

Seq: 标识数据包的序号, 使用ping命令可以实现网络延迟的测试

 

Tracert/Traceroute的使用及抓包分析:

Windows:

WireShark中的数据包:

会连续发送3个相同的TTL = n的请求数据包

直到收到百度服务器的ICMP应答包后, 整个链路的追踪结束.

TTL超时数据包中为什么会携带IP数据包和ICMP-Request数据包?

可以理解为我们没了某个东西,发现这个东西不能正常使用, 会携带这个东西去店里去退货. ICMP超时数据包会将对应的请求数据包也会包含在其中, 用于确定应答对应于的请求.

Unix/Linux下的traceroute分析:

主要区别: 使用UDP数据包, 结束时为UDP 端口不可达.

DDOS攻击:

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值