這次我們要試著使用 Wireshark 擷取查看 ARP 與 ICMP 的封包,ICMP 聽來有點陌生,但相信你一定使用過 ping
的指令,其中就是使用 ICMP 的 Echo Request
與 Echo Response
。
Wireshark 是一個可以監聽網路封包的軟體,在這個章節我們拿他來查看 Transport Layer 傳輸層 的 TCP 與 UDP 的封包資料是如何傳遞的,我們以 DNS Query 與 TCP 三向交握為例來學習如何使用 Wireshark。
Update your browser to view this website correctly. Update my browser now