본문 바로가기

INFOSEC/ NETWORK

ICMP ( Internet Control Message Protocol )

• ICMP(Internet Control Message Protocol)


- 인터넷 제어 메시지
- 네트워크 관리 및 오류 보고를 위해 사용 됨
- IP의 비 신뢰성, 비 연결성의 단점을 보완하고자 사용되는 IP Supported Protocol
- IP보다 상위에서 동작하는 Layer 3 Protocol
- 특정 프로그램에 의해 호출되었을 때만 동작 함

     : Ping, Tracert 두 개의 의해서 호출됨.
- Message 형식으로 정보를 알림

 

 


 

Type : ICMP 메세지의 종류를 알려주는 값

(

  8번-request,

  0번-reply,

 11번 - time exceeded ( TTL 끝났을 때 )

  5번 - redirect

)

 

 


 

 

Wireshark 로 확인해본 ICMP메세지

 

 

 

request 메세지 - type 8

reply 메세지 - type 0

 

Time Exceeded - type 11, code 0번

 


 

# tracert 8.8.8.8

TTL을 1씩 증가시키며, 3번씩 request 한다.

 

했을 때, wireshark 로 분석된 패킷을 확인.

 

 

TTL=1 일 때의 request 메세지 : Type 8

 

TTL=1 일 때 Type 11 - Time Exceeded 메세지, code 0 - TTL Exceeded

 


ICMP - Redirect

: 특정 주소에 대한 (주로 DNS) Gateway를 추가.

: type 5번

'INFOSEC > NETWORK' 카테고리의 다른 글

VLAN 실습 (GNS3)  (0) 2019.09.05
UDP, TCP  (0) 2019.09.03
ARP (Address Resolution Protocol)  (0) 2019.09.03
Network 기본 동작 구조  (0) 2019.09.03
Router ACL  (0) 2019.08.30