Internet Control Message Protocol ou
ICMP ; messages de type :
Echo, Echo Reply et Time
Exceeded.
Internet Protocol ou
IP ; champ de l'en-tête
IP : Time to Live.
Commande ping.
Commandes traceroute et tcptraceroute.
Commande ping
Lancer Wireshark.
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
Lancer une console et taper une commande du type
ping -c10 www.phrack.org. L'option
-c10 limite le nombre de requêtes
ICMP à 10. Bien sûr, le choix de l'adresse à contacter
est totalement libre.
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
Sauvegarder le fichier de capture.
Commande traceroute
Lancer Wireshark.
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
Lancer une console et taper une commande du type
traceroute www.phrack.org. Bien sûr, le choix de
l'adresse à contacter est totalement libre.
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
Sauvegarder le fichier de capture.
La plage de ports UDP utilisée par défaut par la commande traceroute est de plus en plus fréquemment bloquée par les équipements d'interconnexion. Il est alors utile d'envisager l'emploi de la commande tcptraceroute avec laquelle on peut fixer les ports source et destination.
Commande tcptraceroute
Lancer Wireshark.
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
Lancer une console et taper une commande du type
tcptraceroute -p 1024 www.phrack.org 80.
Bien sûr, le choix de l'adresse à contacter est totalement libre.
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
Sauvegarder le fichier de capture.
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Etude du paquet IP qui correspond au premier message
ICMP Echo Request.
|
1. |
Quelle est l'adresse IP destination du
paquet ? Quelle est la valeur du champ |
Etude du message ICMP.
|
1. |
Quel est le type de message ICMP ? Quel est l'identificateur de message ? Quel est le numéro de séquence ? |
|
2. |
Sélectionner à la souris les octets de données du message de requête. Comparer ces données avec celles affichées dans la fenêtre d'affichage brut. |
Etude du paquet IP qui correspond au premier message
ICMP Echo Reply.
|
1. |
Quelle sont les adresses IP source et
destination du paquet ? Quelle est la valeur du champ
|
Etude du message ICMP.
Reprendre les 2 points précédents pour les messages
ICMP Echo Request et Echo
Reply restants.
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
|
1. |
Quelle est l'adresse IP destination du premier
paquet contenant le message UDP ? Quelles sont
les valeurs des champs |
|
Comparer l'adresse IP destination relevée avec celle de la réponse DNS. Noter les valeurs caractéristiques de l'en-tête IP en vue d'une utilisation ultérieure. |
|
|
2. |
Combien d'octets de données sont présents dans ce message de requête ? |
|
Noter la séquence de caractères présente dans la troisième fenêtre. |
|
1. |
Quelles sont les adresses IP source et
destination du paquet de la première réponse ICMP
|
Etude du message ICMP.
|
1. |
Quel est le type de message ICMP ? |
|
Les champs |
|
|
2. |
Est-ce que le message ICMP contient de nouveaux octets de données ? |
Il est possible de reprendre les questions ci-dessus en utilisant différentes options des commandes traceroute et|ou tcptraceroute.
Analyse uniquement à base de messages ICMP
avec l'option -I : traceroute -I
www.phrack.org.
Analyse à base de segments TCP en précisant le
numéro de port visé : tcptraceroute www.phrack.org
80.
Cette dernière variante est très utile pour vérifier si un service est ouvert ou non.
Vous êtes ici :