Как получить файл pcap с помощью traceroute icmp type 30

Пишу программу для анализа сетевого трафика.

Поэтому я хочу проверить ICMP Type 30 (traceroute). Я не могу найти файл pcap для этого случая. Если я отслеживаю какой-либо веб-сайт с помощью cmd (traceroute stackoverflow.com), я получаю только ICMP типа 0, 3, 8 и 11.

Как я могу получить файл pcap с типом traceroute 30?


person Struct    schedule 13.08.2014    source источник
comment
Похоже, что ваш traceroute дает сбой, вы получаете недоступные пакеты назначения и пакеты времени ожидания. Но запускаете ли вы traceroute в командной строке и наблюдаете за его успехом, в то время как ваш анализ, кажется, не находит правильные пакеты?   -  person Jacob    schedule 13.08.2014


Ответы (1)


ICMP Type 30 устарел.

Программы traceroute отправляют либо эхо-запросы ICMP (тип 8), либо пакеты UDP. Пакеты отправляются с низкими значениями TTL, что приводит к тому, что маршрутизаторы отвечают пакетами ICMP типа 11 (превышено время).

person Malt    schedule 13.08.2014