Questions tagged «icmp»

ICMP代表Internet控制消息协议。联网计算机的操作系统主要使用它来发送指示服务状态的错误消息。

5
使用大ping数据包的目的是什么?
在分析一些流量日志时,我注意到一个节点使用大的ping数据包大小(从700字节到1 MB)对它的网关执行ping操作。从节点到网关,这是一个恒定的ping,每次ping的大小都很高。有谁知道为什么会这样或者操纵PING大小是否有好处(可能出于测试目的)?

2
什么是ICMP数据包?TCP或UDP
ping数据包是ICMP数据包的一种类型.ICMP与TCP之间是否有任何关系?另外,我们是否可以保证它们到达网络我想知道网络中的ICMP数据包是tcp还是udp,或者其中一个或多个?
23 networking  ping  tcp  udp  icmp 


2
ICMP广播有什么好处?
为了将Linux配置为忽略ICMP广播(以防止SMURF攻击),我在下面添加了以下行/etc/sysctl.conf: net.ipv4.icmp_echo_ignore_broadcasts = 1 有人知道忽略ICMP广播有什么弊端吗?换句话说,ICMP广播有什么好处?

4
禁止在服务器上使用ICMP的原因是什么?
默认情况下,EC2实例禁用了ICMP服务。尽管我尚不完全清楚为什么,但我认为这是因为这可能会带来潜在的安全风险。目前,仅在重新启动服务器时才启用Echo Responses,以便可以查看它是否已启动并正在运行,但是一旦它联机,便会再次禁用它。有必要吗?通常禁用ICMP的原因有哪些?

1
如何在Tun设备和eth0之间转发流量?
总之,我希望通过另一个具有互联网连接的网络接口来回转发Tun设备流量。虽然我可以看到流量传输到互联网并返回,但它不会路由回我的Tun设备。 这是我的设置: 我有一个非常简单的设置,使用VirtualBox下的Mint Linux 15 VM,Win7作为主机。 在VM中,有两个网络接口 - eth0和tun0。 eth0接口连接到Internet,分配为192.168.1.115/24。 tun0接口被指定为10.0.5.1/24。 ip tuntap add dev tun0 mode tun user askldjd ip link set tun0 up ip addr add 10.0.5.1/24 dev tun0 我设置了我的iptables规则来伪装通过eth0发出的所有流量。 iptables -I FORWARD -i tun0 -o eth0 -s 10.0.5.0/24 -m conntrack --ctstate NEW -j ACCEPT iptables -I FORWARD …

1
在Windows 8计算机上ping可能会出现什么问题?
在我的工作中,我有五台安装了Windows 8 Consumer Preview的机器。今天我正在测试网络连接,并且五台机器中的任何一台都可以接听 ICMP ping请求(但从另一种方式来说,它们可以ping Windows 7系统)。所以,我改变了交换机,在另一台有Windows8机器和同样问题的网络上进行了测试,没有来自Windows 8的ping响应(甚至从Windows 7到Windows 8机器的ping操作都不起作用)。 是否有其他人在ping Windows 8计算机时遇到问题? Microsoft是否在Windows 8上禁用了ping? 它现在是一个可安装的功能(如Telnet客户端)? 这应该是与Windows 8上的嵌入式网络驱动程序有关的问题吗?


1
无法从lan ping或ssh到虚拟机
我有下一个设置: 我的家兰= 192.168.1.0/24 我的虚拟局域网= 192.168.207.0/24 我的笔记本电脑= 192.168.1.109(dhcp OS = Windows7) 我的桌面= 192.168.1.206(固定IP操作系统= Windows8) 我的虚拟机安装在桌面上= 192.168.207.128(NAT + dhcp OS = Linux Mint) 从虚拟机192.168.207.128 Ping到所有人。 从工作站192.168.1.206到vm 192.168.207.128的Ping工作正常。 Ping从笔记本电脑192.168.1.109到桌面192.168.1.206的工作原理。 从笔记本电脑192.168.1.109 ping至vm 192.168.207.128 FAILS。 从笔记本电脑192.168.1.109 ping到vm def gw 1​​92.168.207.1 FAILS。 VM处于nat模式。我知道在桥接模式下这会更容易。但是如果可能的话我想让它在NAT模式下工作。 我找到了3个失败原因。我应用了必要的东西(我想,但没有成功......)。 1 / NAT需要端口转发。所以在虚拟机网络设置中我做了端口转发。设置为:'端口22'和'vm ip地址192.168.207.128''输入TCP'。 2 /我的桌面上的Windows防火墙可能会导致问题,所以我禁用了Windows 8 fw。 3 /我的笔记本电脑不知道到该网络192.168.207.0的路由。所以我在命令行中添加了Win7中的静态路由:[route add 192.168.207.0 …

1
在ping交换中无法访问的ICMP协议1端口xxx的确切含义
ping会话的tcpdump显示以下两行: IP gateway.comp.com > somehost.comp.com: ICMP redirect 10.8.0.10 to host othergateway.comp.com, length 68 IP gateway.comp.com > somehost.comp.com: ICMP 10.8.0.10 protocol 1 port 21475 unreachable, length 68 我理解第一条消息。它只是告诉 somehost 不打扰主要 gateway 数据包到10.8.0.10,而是直接路由它们 othergateway。 但第二个消息意味着什么呢。它来到17ms后似乎是相关的。什么是 protocol 1 port XXX 在这种背景下。到底是什么东西无法到达? ICMP(=协议1)没有端口,afaik,这是什么意思?
1 networking  ping  icmp 

1
是否可以通过TCP隧道ICMP?
我不想通过ICMP隧道TCP(就像ptunnel那样),我想反过来。 我正处于这样的情况:我有一台机器的TCP(HTTP)连接,但我无法控制的内部防火墙吞噬了ping。我正在使用的监控软件似乎通过尝试在尝试连接到目标计算机上的Web服务之前发送ping来确定连接。它没有通过ping测试而放弃了。 我相信,如果我可以欺骗我的监控软件,使其认为ping通过,它将连接到Web服务并以其快乐的方式。谁知道我怎么做到这一点? 我在目标计算机上有SSH和root访问权限。
ping  tunnel  icmp 

2
这个十六进制值在NETMON的源列中意味着什么?
我正在使用NETMON来试图弄清楚为什么我的本地网络运行得如此之慢。我认为它可能与登录到它的系统有关,但是为了不引起我对任务的注意,我一直在使用NETMON为Windows 8窥探流量。我已经确定问题的根源是洪水攻击,但我是很难跟踪源和目的地。 在NETMON中,源只是简单地说明SA: 002129 9A87R5目的地DA: *BROADCAST。任何人都可以帮我解读这意味着什么?我认为它是加密的,但这会是什么样的协议?ping每秒出现大约7次,并且确实会阻塞带宽。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.