expérimenter avec ARP (NETWORK lab)

1

Je voulais savoir si nous envoyions une requête ping à l'interface de bouclage en tapant "ping localhost" à l'invite de la console. Un paquet ICMP pouvait-il être observé sur la sortie de mon TCPDUMP? et pourquoi?

shre
la source

Réponses:

0

La clé est de s’assurer que vous spécifiez la bonne interface, dans ce cas,

root@generic:~# tcpdump -n -i lo
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo, link-type EN10MB (Ethernet), capture size 65535 bytes
20:00:37.260209 IP 127.0.0.1 > 127.0.0.1: ICMP echo request, id 27850, seq 1, length 64
20:00:37.260228 IP 127.0.0.1 > 127.0.0.1: ICMP echo reply, id 27850, seq 1, length 64
20:00:38.260590 IP 127.0.0.1 > 127.0.0.1: ICMP echo request, id 27850, seq 2, length 64
20:00:38.260611 IP 127.0.0.1 > 127.0.0.1: ICMP echo reply, id 27850, seq 2, length 64
20:00:39.260587 IP 127.0.0.1 > 127.0.0.1: ICMP echo request, id 27850, seq 3, length 64
20:00:39.260609 IP 127.0.0.1 > 127.0.0.1: ICMP echo reply, id 27850, seq 3, length 64
20:00:40.260620 IP 127.0.0.1 > 127.0.0.1: ICMP echo request, id 27850, seq 4, length 64
20:00:40.260643 IP 127.0.0.1 > 127.0.0.1: ICMP echo reply, id 27850, seq 4, length 64
^C
8 packets captured
16 packets received by filter
0 packets dropped by kernel
iceisfun
la source
Peut-être utile d'expliquer pourquoi, afin que les gens puissent s'y référer à l'avenir et apprendre quelque chose!
Dandy