wireshark
IP HOST: 192.168.1.100
2)
ICMP (1)
3)
Cabeçalho: 20 bytes.
Campo de dados: 36 bytes.
O valor do campo de dados e a diferença entre o valor total (56 bytes) e o cabeçalho (20 bytes).
4)
O campo “more fragments bit” é zero, ou seja não há fragmentação.
5)
Header checksum, Identification e Time to live.
6)
Os campos constantes são:
Version – Pois sempre esta sendo usado a versão 4 do IP.
Header length – Pois todos os pacotes sao ICMP.
Source IP – Todos os pacotes saem da mesma fonte.
Destination IP – Todos para o mesmo destino.
Differentiated Services – Todos os pacotes sao ICMP.
Upper Layer Protocol.
Os campos que devem estar constantes são:
Version, header length, source IP, destination IP, differentiated services e upper layer protocol.
Os campos que devem mudar são:
Identification – Pois todos os pacotes sao devem ter identificações diferentes.
Time to live – o traceroute aumenta um para cada pacote
Header checksum – Muda por pacote.
7)
O padrão é que os campos de identificação aumentam a cada request.
8)
Identification: 30767
TTL: 64
1)
IP HOST: 192.168.1.178
2)
ICMP (1)
3)
Cabeçalho: 20 bytes.
Campo de dados: 36 bytes.
O valor do campo de dados e a diferença entre o valor total (56 bytes) e o cabeçalho (20 bytes).
4)
O campo “more fragments bit” é zero, ou seja não há fragmentação.
5)
Header checksum, Identification e Time to live.
6)
Os campos constantes são:
Version – Pois sempre esta sendo usado a versão 4 do IP.
Header length – Pois todos os pacotes sao ICMP.
Source IP – Todos os pacotes saem da mesma fonte.
Destination IP – Todos para o mesmo destino.
Differentiated Services – Todos os pacotes sao ICMP.
Upper Layer Protocol.
Os campos que devem estar constantes são:
Version, header length, source IP, destination IP, differentiated services e upper layer protocol.
Os campos que devem mudar são:
Identification – Pois todos os pacotes sao devem ter