raphael26 10 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 Hallo zusammen, kurze Frage - wenn ich einen Ping mit grossen Paketen verschicke (> 8000bytes), wie gross sind dann die Antwortpakete ? Ebenfalls um die 8000 bytes ? Viele Gruesse, Raphael Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 Obs bei allen OSen und TCP/IP Stacks gleich is (und bei jedem Pingprogramm) weiss ich nich, bei Linux isses (der Payload) jedenfalls gleich: 10:21:21.178519 IP bla > bla: icmp 64: echo request seq 2 0x0000: 4500 0054 0001 4000 4001 15f1 5118 4002 E..T..@.@...Q.@. 0x0010: 5118 4285 0800 7f88 fe6a 0002 010a 3e44 Q.B......j....>D 0x0020: 4db9 0200 0809 0a0b 0c0d 0e0f 1011 1213 M............... 0x0030: 1415 1617 1819 1a1b 1c1d 1e1f 2021 2223 .............!"# 0x0040: 2425 2627 2829 2a2b 2c2d 2e2f 3031 3233 $%&'()*+,-./0123 0x0050: 3435 3637 4567 10:21:21.179044 IP bla > bla: icmp 64: echo reply seq 2 0x0000: 4500 0054 915a 4000 7f01 4597 5118 4285 E..T.Z@...E.Q.B. 0x0010: 5118 4002 0000 8788 fe6a 0002 010a 3e44 Q.@......j....>D 0x0020: 4db9 0200 0809 0a0b 0c0d 0e0f 1011 1213 M............... 0x0030: 1415 1617 1819 1a1b 1c1d 1e1f 2021 2223 .............!"# 0x0040: 2425 2627 2829 2a2b 2c2d 2e2f 3031 3233 $%&'()*+,-./0123 0x0050: 3435 3637 4567 Zitieren Link zu diesem Kommentar
raphael26 10 Geschrieben 13. April 2006 Autor Melden Teilen Geschrieben 13. April 2006 Alles klar ! Nächte Frage :-D Der Traceroute ist doch im Grunde nichts anderes als Ping-Pakete mit kleineren Time-To-Live Werten ? Dennoch kann eine Firewall auf Ping auf Traceroute Pakete unterschiedlichst reagieren ? Danke und Gruss, Raphael Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 http://de.wikipedia.org/wiki/Traceroute http://de.wikipedia.org/wiki/ICMP Da stehts kurz und buendig .. und verstaendlich ... ;) Zitieren Link zu diesem Kommentar
Wurstbläser 10 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 ... wo war nochmal die UDP-Variante des traceroutes in der Cisco-Welt zu finden? Irgendwo werden doch UDP-Packete mit steigenden TTLs versendet - mir fällts gerade nicht ein .. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 Bei Linux per default UDP: linux#man traceroute NAME traceroute - print the route packets take to network host [...] -I Use ICMP ECHO instead of UDP datagrams. [...] EDIT: mit steigenden TTL's? War das jetzt ne Verwechslung? Zitieren Link zu diesem Kommentar
Wurstbläser 10 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 .. nicht mit steigenden TTLs? gehts nicht bei 1 los bis zum Ziel? so sieht bei mir aus WinXP: Tracing route to http://www.spiegel.de [195.71.11.67] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms localhost [192.168.124.1] 2 12 ms 12 ms 14 ms dslb-084-056-128-001.pools.arcor-ip.net [84.56.128.1] 3 12 ms 12 ms 11 ms stg-145-254-14-201.arcor-ip.net [145.254.14.201] 4 22 ms 15 ms 15 ms ffm-145-254-16-18.arcor-ip.net [145.254.16.18] 5 16 ms 18 ms 16 ms 213.20.249.153 6 16 ms 14 ms 14 ms rmws-frnk-de07-gigaet-0-0.nw.mediaways.net [213.20.255.4] 7 15 ms 14 ms 15 ms rmwc-frnk-de01-so-0-1-2-0.nw.mediaways.net [213.20.249.201] 8 23 ms 21 ms 21 ms rmwc-gtso-de01-pos-2-2.nw.mediaways.net [195.71.254.45] 9 22 ms 22 ms 22 ms xmws-gtso-de02-vlan-3.nw.mediaways.net [217.188.58.204] 10 23 ms 22 ms 24 ms 195.71.11.67 Trace complete. Also bei gehts mit 1 los. Ich meine auch bei Cisco gabs 'nen UDP traceroute .. Windows nutzt mit Sicherheit ICMPs .. gruss Robert Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 13. April 2006 Melden Teilen Geschrieben 13. April 2006 Ah .. logisch .. hab mich grad in die Position des "zu tracenden" versetzt. Logisch 1 hoch, wie auch sonst :rolleyes: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.