24 de Julio de 2024

Protocolo de mensajes de Internet (ICMP)

Comandos para ver tu dirección ip:

ipconfig
ifconfig
ip add

El protocolo ICMP es usado para enviar mensajes de rror e información.

Es parte del protocolo de internet (IP) y se utiliza principalmente para diagnosticar problemas en la red. Es un protocolo de la capa de red del modelo OSI (capa 3)

Diagnóstico de red

  • Ping
  • Este comando es usao para verificar la conectividad entre 2 dispositivos.

    Envía un paquete ICMP "echo request" y espera un ICMP "echo reply".

    ping [options] <destination>

    El parámetro -t envía paquetes ping de manera contínua.

    ping -t [ip]

    En Linux por defecto se envían paquetes de forma contínua, el parámetro -t funciona para otra cosa.


    El parámetro -n especifica el número de solicitudes "echo request" que se envían.

    ping -n [cantidad pkgs] [ip]

    Para interpretar un ping se necesita tener en cuenta la siguiente información:

  • Bytes
  • Son el tamaño de datos enviados en cada paquete y cmp, generalmente con un tamaño de 32 bytes.

  • Tiempo
  • Identifica lo que tarda un paquete en ir desde el origen al destino y volver, es medido en ms.

    Valores bajos indican buena latencia.

  • TTL (Time To Live)
  • Es un campo de cabecera de un paquete que indica el Nº de saltos que puede atravesar antes de ser descartado por el router.

    Tiene como propçosito evitar que los paquetes queden identificados en la red.

    Seguridad

    Es posible que el ping sea bloqueado por el firewall debido a reglas de seguridad, ya que los ataques DDOS (Denegación de Servicio Distribuido) pueden aprovechar los paquetes ICMP para sobrecargar y desestabilizar la red.

    Un ataque DDOS es un tipo de ciberataque utilizado para inundar un objetivo con tráfico agobiando su capacidad de respuesta y haciendo que los servicios ofrecidos por el objetivo se vuelvan inaccesibles para los usuarios legítimos.