Sie sind auf Seite 1von 7

Traceroute

1. Wie lautet der Filterausdruck für Wireshark, um ausschließlich die Netzwerkpakete des
Traceroute-Laufs anhand der Server-Adresse anzuzeigen?

ip.addr == 69.171.250.35
*************************************************************************************

2. Welche ICMP-Pakettypen werden von traceroute verwendet?

Echo (ping) request

Echo (ping) reply

Destination Unreachable
Time-to-live exceeded
*************************************************************************************

3. Welche Rolle spielt das TTL-Feld im IPv4-Paket für die Funktionsweise von traceroute?

Time-to-live (TTL) ist ein Wert in einem Internet-Protokoll (IPv4)-Paket, der einem Netzwerk-Router
mitteilt, ob das Paket zu lange im Netzwerk war und verworfen werden sollte oder nicht.

*************************************************************************************
4. Wie entstehen die verschiedenen Zahlen (erste Spalte, IP-Adressen, Zeitmessungen) in der
Bildschirmausgabe von "traceroute"? Welche sind direkt im Wireshark nachzulesen?

Die ersten drei Spalten zeigen drei an diese Adresse gesendete Pakete mit der durchschnittlichen Zeit
von jedem in m/sek.

Die letzte Zeile zeigt die IP-Adresse jedes Routers, der vom vorherigen Router erreicht wird, beginnend
mit meiner Adresse und endend mit der Adresse von Facebook.

*************************************************************************************
Führen sie "traceroute" für 3 Webseiten ihrer Wahl durch. Ermitteln sie die verschiedenen
geographischen Standorte der Router, z.B. mit der Seite geotraceroute.com.

***********************************
********************************************