Wireshark - Données étranges ?

noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 Luc -
Bonsoir,

Je suis débutant sur wireshark et j'ai fait quelques tests pour voir les données envoyées lorsque j'effectue un ping.
Mais en regardant de plus près, j'ai vu des paquets (censés être des pings non ?) que je trouve étranges...



Pouvez-vous m'aider à comprendre ces données et aussi à comprendre pourquoi une des ip "émettrice" se trouve près de chez moi (et c'est une ip free alors que je suis chez orange)
A voir également:

4 réponses

Luc
 
Salut,


Pas grave, un site difficile à joindre c'est tout, icmp type 3 code 3 destination inaccessible, fais plutôt attention aux lignes ARP, surtout celles venant d'internet...
0
noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse, mais le truc c'est que c'est moi qui reçois ces requêtes, non ?
0
Luc > noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Normal, le site a ton IP, il t'envoie de l'ICMP s'il y a problème de réception.
Pour le ping, c'est de l'IPv6, pas forcément dangereux et difficile pour l'instant à évaluer.

Voir paramètres de ton pare feu, conserver en IPv4 :

Ping sortant.
Réponse au ping.
Destination inaccessible.
Fragmentation nécessaire.

Désactiver tout le reste.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
Bonjour

C'est vous qui avez initié les ping ?
Vers quelles adresses ?
Vous etes derriere uns boxe ?

Et si vous floutez les adresses , ca va etre dur d'y comprendre quelque chose ......
0
noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé c'est un peu bête d'avoir flouté, voici la version sans : http://puu.sh/hrz5y.png
J'ai fait juste 1 ping avant, et c'est en faisant ces pings que j'ai remarqué que je recevais d'autres choses.
0
Luc > noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
" J'ai fait juste 1 ping avant, et c'est en faisant ces pings que j'ai remarqué que je recevais d'autres choses "

Voir " no response found ", il ne répond pas à ton ping ( ligne 118 ).

Ton ICMP est mal configuré, désactive router advertisement et solicitation en IPv4, ça c'est dangereux.
0
phil2k Messages postés 10855 Date d'inscription   Statut Contributeur Dernière intervention   2 334
 
la capture a été faite sur un pc normal , derriere une box ?
c'est , en effet , un peu bizarre tout ca ..
le ping a été fait vers quelle adresse ?
0
noobshark Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, sur mon pc après la box, j'ai fait un ping chez google il me semble
0
brupala Messages postés 112039 Date d'inscription   Statut Membre Dernière intervention   14 176
 
Salut,
oui, c'était vers quoi ce ping ?
il faudrait voir les paquet icmp destination unreachable en entier, c'est ce qu'il y a à l'intérieur qui est intéressant, notamment la duplication du paquet source.
en même temps, les icmp unreachable ne sont pas forcément provoqués par le ping, ça peut être n'importe quelle application qui tente une connexion qui les provoque.

et ... Voili Voilou Voila !
0
Luc
 
Sous Linux ? configure comme ceci avec gedit le fichier " etc\ufw\before rules " :

# ok icmp codes
-A ufw-before-input -p icmp --icmp-type destination-unreachable -j ACCEPT
#-A ufw-before-input -p icmp --icmp-type source-quench -j ACCEPT
-A ufw-before-input -p icmp --icmp-type time-exceeded -j ACCEPT
#-A ufw-before-input -p icmp --icmp-type parameter-problem -j ACCEPT
#-A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT
0