protocol
ICPM(Internet Control Message Protocol,互联网控制消息协议)
是一种在IP网络中进行错误报告、控制和诊断的协议。ICMP数据包通常被用于测量网络的延迟(ping命令)和判断网络是否可达(traceroute命令)。
ICMP通过在IP头的数据字段中添加自己的数据,并利用IP协议的传输能力来传输自己的控制消息。因为ICMP属于IP层协议,所以不需要建立连接即可发送控制消息。ICMP控制消息的类型包括回显请求和回显应答(ping请求和响应)、目标不可达、重定向、时间戳请求和响应等。
ICMP最初是为了帮助网络管理员诊断和解决网络故障而开发,目的是通过发送控制消息来处理可能在网络通信中出现的异常情况,比如丢失、延迟、主机或服务不可达等问题。随着网络技术的发展,ICMP协议逐渐被广泛应用于网络诊断、安全、控制等领域。
wireshark
cmd
ip.addr == 39.156.66.10 and icmp //只显示ICPM协议且源主机IP或者目的主机IP为39.156.66.10的数据包