Ethernet IP
5) ICMP, vem do inglês Internet Control Message Protocol, é um protocolo integrante doProtocolo IP, definido pelo RFC 792, utilizado para fornecer relatórios de erros à fonte original. Qualquer computador que utilize IP precisa aceitar as mensagens ICMP e alterar o seu comportamento de acordo com o erro relatado. Os gateways devem estar programados para enviar mensagens ICMP quando receberem datagramas que provoquem algum erro.
As mensagens ICMP geralmente são enviadas automaticamente em uma das seguintes situações:
- Um pacote IP não consegue chegar ao seu destino (i.e. Tempo de vida do pacote expirado)
- O Gateway não consegue retransmitir os pacotes na frequência adequada (i.e. Gateway congestionado)
- O Roteador ou Encaminhador indica uma rota melhor para a máquina a enviar pacotes.
6) 20 bytes no cabeçalho (header length), 78 bytes de payload obtidos pela diferença entre o valor do tamanho total do pacote (98 bytes) menos o valor do cabeçalho (20 bytes).
7) Não, pois existe uma flag marcando more fragments = not set.
8) Basta digitar no campo filter do Wireshark a expressão "icmp" sem as aspas. Sim, alguns pacotes (8-35) fazem parte da execução do comando tracert para obter a rota ao referido IP.
9)
Destacado em vermelho na imagem acima estão os IPs dos roteadores percorridos, a ordem pode ser percebida pelo numero do pacote e pela tag ''seq'' presente para cada quadro nesta janela.
10) O quadro 35 pois ele contém a instrução reply (resposta) à solicitação feita.
11) apagar o que está escrito no campo Filter.
12) more fragments = set, quebrado em 3 fragmentos, os pacotes 216, 217, 218, conclui-se tais informações atraves do fragment offset.