• 締切済み

パケットの見方教えてください。

PINGをおこなってパケットの情報を見たのですが、何が何かわかりません。 Flags: 0x00 Status: 0x00 Packet Length:146 Timestamp: Ethernet Header Destination: 00:0A:95:6A:BB:78 Source: 00:A0:DE:0C:99:5B Protocol Type:0x0800 IP IP Header - Internet Protocol Datagram Version: 4 Header Length: 5 (20 bytes) Type of Service: %00000000 Precedence: Routine, Normal Delay, Normal Throughput, Normal Reliability Total Length: 128 Identifier: 22117 Fragmentation Flags: %010 Do Not Fragment Last Fragment Fragment Offset: 0 (0 bytes) Time To Live: 254 Protocol: 1 ICMP Header Checksum: 0xD3C0 Source IP Address: Dest. IP Address: No IP Options ICMP - Internet Control Messages Protocol ICMP Type: 8 Echo Request Code: 0 Checksum: 0x7E83 Identifier: 0x4244 Sequence Number: 0x0001 ICMP Data Area: Frame Check Sequence: 0x00000000 これって、どういう意味ですか? 英語も普通の訳とは違いますし、それぞれが何を表しているかもわかりません。もしよろしければ教えてください。 また、パケットについて詳しいサイトがあればそれもお願いします。

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

ざっと見たところ、イーサネットからICMPまで全部入ってますね。 ちょっと区切りと簡単な説明を入れてみますので、あとは各プロトコルのヘッダ情報を解説しているページを探して自分で調べてみてください。 ---------------- # このへんはたぶん、パケットを取得したソフトが出漁しているのだと思います。 Flags: 0x00 Status: 0x00 Packet Length:146  ←総パケット長 Timestamp: ---------------- # ここから先はイーサネットのヘッダ情報 Ethernet Header Destination: 00:0A:95:6A:BB:78 ←宛先MACアドレス Source: 00:A0:DE:0C:99:5B   ←送信元MACアドレス Protocol Type:0x0800 IP    ←データとして、IPプロトコルのパケットが「載って」いる ---------------- # ここから先はIPのヘッダ情報 IP Header - Internet Protocol Datagram Version: 4  ←IPのバージョン情報 Header Length: 5 (20 bytes) ←IPヘッダ長 Type of Service: %00000000  Precedence: Routine, Normal Delay, Normal Throughput, Normal Reliability Total Length: 128 Identifier: 22117 Fragmentation Flags: %010 Do Not Fragment Last Fragment ←分割パケットの最終であることを示す Fragment Offset: 0 (0 bytes) ←分割前のパケットの、先頭から何バイト目のデータかを示す:0だから、先頭から全部入っていることになる。 Time To Live: 254  ←TTL:あと254回ルータを通過したら、このパケットは破棄される Protocol: 1 ICMP  ←データとして、ICMPのパケットが載っている Header Checksum: 0xD3C0 Source IP Address: ← 送信元IPアドレス Dest. IP Address: ←宛先IPアドレス No IP Options ---------------- # ここから先はICMPのヘッダ情報 ICMP - Internet Control Messages Protocol ICMP Type: 8 Echo Request ← ICMPのうち、pingの送信パケットであることを示す Code: 0 Checksum: 0x7E83 Identifier: 0x4244 Sequence Number: 0x0001 ---------------- # ここから先はICMPのデータ情報 ## 載っている情報は、実装により様々 ICMP Data Area: Frame Check Sequence: 0x00000000

参考URL:
http://www.net-newbie.com/tcpip/packets.html
  • yasuya
  • ベストアンサー率16% (35/216)
回答No.1

IPヘッダの見方のサイトがあるのでそちらが判り易いかと

参考URL:
http://www.itbook.info/study/p87.html

関連するQ&A