티스토리 뷰

(그림 2)는 유닉스와 라우터에서 traceroute를 수행하는 과정이다.

유닉스·라우터에서의 traceroute는 윈도우 계열 OS와 달리 traceroute로 ICMP echo-request 대신 udp를 이용한다. 이때 포트 번호는 상대방이 사용하지 않을 것으로 예상되는 3만 번 이상으로 보낸다(화면 4).


(화면 4) udp 포트 번호 3만번 이상의 패킷

물론, TTL 값을 하나씩 증가시켜 보내는 것은 윈도우 계열과 같은 방법이다. 이렇게 udp 3만번 이상의 포트로 패킷을 보내면 최종 목적지에서는 해당 포트 번호를 사용하지 않으므로 ICMP Destination Unreachable(Type:3 Destination unreachable, Code:3 Port unreachable)로 응답한다(화면 5).


(화면 5) ICMP unreachable

'Network' 카테고리의 다른 글

TCPView  (1) 2008.02.26
Traceroute - 네트워크 경로 추적 프로그램  (0) 2008.02.18
윈도우 계열에서의 Traceroute  (0) 2008.02.18
NMap - 네트워크 스캐닝 툴  (0) 2008.02.18
ARP - Address Resolution Protocol.  (0) 2008.02.12
댓글