「Internet Control Message Protocol」の版間の差分

提供: セキュリティ
移動: 案内検索
 
行33: 行33:
 
|  
 
|  
 
|}
 
|}
 +
== ファイアーウォールでping(IMCP)を許可する ==
 +
[[ファイアーウォール]]の[[iptables]]で[[ping]](ICMP)を許可したい場合には、[[iptables icmp echo requestを許可する]]の設定をしてください。
 +
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
 
== ping関係のコマンド ==
 
== ping関係のコマンド ==
 
* [[ping]]
 
* [[ping]]

2015年4月4日 (土) 08:50時点における最新版

Internet Control Message Protocol (ICMP, インターネット制御通知プロトコル) とは、Internet Protocol のエラーメッセージや制御メッセージを転送するプロトコルです。コンピュータネットワーク で、相互の状態確認で使われます。ping コマンドやtracerouteコマンドで利用されています。

読み方

Internet Control Message Protocol
いんたーねっと こんとろーる めっせーじ ぷろとこる
ICMP
あい しー えむ ぴー

概要

ICMP は、以下の形式です。

+------------+-----------+-------------+------------
| MAC ヘッダ | IP ヘッダ | ICMP ヘッダ | データ ...
+------------+-----------+-------------+------------

ICMP ヘッダは、以下の形式です。

ICMP ヘッダ
項目 データサイズ
タイプ 8byte (0-7)
コード 8byte (8-15)
チェックサム 16byte (16-31)
データ

ファイアーウォールでping(IMCP)を許可する

ファイアーウォールiptablesping(ICMP)を許可したい場合には、iptables icmp echo requestを許可するの設定をしてください。

-A INPUT -p icmp --icmp-type echo-request -j ACCEPT

ping関係のコマンド

ICMPを用いた攻撃

ICMPを用いたスキャン

ICMPを用いたトンネリング技術

ネットワークツール

関連項目