Network/Wireshark

[Wireshark] Icmp 트래픽

방구석Lee씨 2016. 1. 16.
반응형

ICMP의 용도

1.인터넷 상에 발생한 일반적인 상황에 대한 보고

2.인터넷 상에 발생한 오류에 대한 보고

3.위험한 상황에 대한 경보의 메시지 또는 ICMP 메시지를 정의하는 프로토콜


ICMP의 기능

●IP 서비스를 이용하여 ICMP 메시지를 전달함

●종단 프로세스에게 데이터를 수송하는 역할을 하지는 않으므로

트랜스포트 계층보다는 IP 계층에  속하는 네트워크 관리 프로토콜임



ICMP 패킷 구조


[그림 1 ICMP 패킷 구조]

※출처:http://www.kalitutorials.net/2014/04/denial-of-service-methods-icmp-syn.html

ICMP 패킷 -> IPv4 + IPv4페이로드[각주:1]



[그림 2 ICMP 패킷 포맷]

ICMP 메시지는 헤더와 데이터로 나뉘어져 있다


ICMP 메시지 헤더

●메시지 유형인 [Type]필드,메시지 코드인[Code]필드,[Checksum]필드,

가변 필드인 [Variable]필드로 구성됨

●ICMP Version 4와 Version 6의 메시지 포맷은 동일함

●ICMP Version 4의 [Type]필드의 값은 ICMP Version 6의 [Type]필드의 값과 같지 않다

●ICMP Version 4의 [Code]필드의 값은 ICMP Version 6의 [Code]필드의 값과 같지 않다

●ICMP 메시지 헤더의 길이는 8바이트로써 일정함

●[Variable Field]는 항상 공간은 확보되어 있지만 필요에 따라 사용됨

●[ICMP Data]필드는 선택적으로 존재함


ICMP 메시지 유형[Type] 필드 값과 의미

●ICMP 메시지의 [Type] 필드의 값과 의미는 IANA가 국제 표준으로 정함

http://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml

















  1. 페이로드에 ICMP 메시지를 탑재하여 전송하는 IP 패킷을 ICMP 패킷이라고 함 [본문으로]
반응형

'Network > Wireshark' 카테고리의 다른 글

[Wireshark] DHCP 트래픽  (0) 2016.01.17
[Wireshark]UDP 트래픽  (0) 2016.01.16
[Wireshark]ARP 트래픽  (0) 2016.01.15
[Wireshark] DNS 트래픽  (0) 2016.01.15
[Wireshark]TCP/IP 분석  (0) 2016.01.14

댓글