Laboratório: Captura de pacotes ICMP
De Wiki Cursos IFPR Foz
Laboratório: Captura de pacotes ICMP
Veja no link as instruções para download e instalação do wireshark ou tcpdump, bem como as instruções para uso do ferramenta.
O wireshark ou tcpdump necessitam de conta de administrador para poder ser executado. Caso você esteja utilizando máquina virtual, certifique-se que a mesma esteja na mesma rede local das demais máquinas do laboratório. Se não estiver, modificar a configuração da máquina virtual para trabalhar em modo bridge.
Objetivos
O objetivo deste laboratório é estudar o funcionamento do Protocolo ICMP.
Ping
Procedimentos:
- Execute o comando ping em um host remoto e realize uma captura de pacotes procurando identificar as mensagens ICMP trocadas.
- Analise o formato dos pacotes ICMP Echo Request/Echo Replay.
- Consulte as páginas man do ping e modifique o tamanho dos pacotes enviados pelo ping (default 56 Bytes). Analise os pacotes capturados e verifique a mudança no tamanho total do datagrama IP.
- Modifique o ttl dos pacotes enviados pelo ping e analise os pacotes capturados. Gere pacotes Echo Request que encerrem seu tempo de vida antes de atingir o destino e analise a mensagens ICMP de resposta a esta ocorrência.
- Utilize a opção -p pattern para preencher com dados hexadecimais os pacotes enviados pelo ping. Analise o conteúdos dos pacotes enviados a partir da captura de pacotes.
Referências
--Evandro.cantu (discussão) 11h40min de 28 de maio de 2015 (BRT)