-
Internet Control Message Protocol ou ICMP ; messages de type :
Echo,Echo ReplyetTime Exceeded. -
Internet Protocol ou IP ; champ de l'en-tête IP :
Time to Live. -
Commande ping.
-
Commandes traceroute et tcptraceroute.
Commande ping
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
ping -c10 www.phrack.org. L'option-c10limite le nombre de requêtes ICMP à 10. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
Commande traceroute
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
traceroute www.phrack.org. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
La plage de ports UDP utilisée par défaut par la commande traceroute est de plus en plus fréquemment bloquée par les équipements d'interconnexion. Il est alors utile d'envisager l'emploi de la commande tcptraceroute avec laquelle on peut fixer les ports source et destination.
Commande tcptraceroute
-
Lancer Wireshark.
-
Lancer la capture des trames sans restrictions d'adresses, de protocoles ou de volume.
-
Lancer une console et taper une commande du type
tcptraceroute -p 1024 www.phrack.org 80. Bien sûr, le choix de l'adresse à contacter est totalement libre. -
Arrêter la capture lorsque l'invite de commande réapparaît à la console.
-
Sauvegarder le fichier de capture.
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
Étude du paquet IP qui
correspond au premier message ICMP Echo
Request.
|
1. |
Quelle est l'adresse IP
destination du paquet ? Quelle est la valeur du champ |
Étude du message ICMP.
|
1. |
Quel est le type de message ICMP ? Quel est l'identificateur de message ? Quel est le numéro de séquence ? |
|
2. |
Sélectionner à la souris les octets de données du message de requête. Comparer ces données avec celles affichées dans la fenêtre d'affichage brut. |
Étude du paquet IP qui
correspond au premier message ICMP Echo
Reply.
|
1. |
Quelle sont les adresses IP
source et destination du paquet ? Quelle est la valeur du champ
|
Étude du message ICMP.
Reprendre les 2 points précédents pour les messages
ICMP Echo
Request et Echo Reply
restants.
Pour répondre aux questions suivantes, utiliser le résultat de la capture issue de l'étape précédente ou charger un fichier de capture.
|
1. |
Quelle est l'adresse IP
destination du premier paquet contenant le message UDP ? Quelles sont les valeurs des champs
|
|
Comparer l'adresse IP destination relevée avec celle de la réponse DNS. Noter les valeurs caractéristiques de l'en-tête IP en vue d'une utilisation ultérieure. |
|
|
2. |
Combien d'octets de données sont présents dans ce message de requête ? |
|
Noter la séquence de caractères présente dans la troisième fenêtre. |
|
1. |
Quelles sont les adresses IP
source et destination du paquet de la première réponse
ICMP |
Étude du message ICMP.
|
1. |
Quel est le type de message ICMP ? |
|
Les champs |
|
|
2. |
Est-ce que le message ICMP contient de nouveaux octets de données ? |
Il est possible de reprendre les questions ci-dessus en utilisant différentes options des commandes traceroute et|ou tcptraceroute.
-
Analyse uniquement à base de messages ICMP avec l'option
-I:traceroute -I www.phrack.org. -
Analyse à base de segments TCP en précisant le numéro de port visé :
tcptraceroute www.phrack.org 80.Cette dernière variante est très utile pour vérifier si un service est ouvert ou non.