IPv6 Ping トラフィックのフィルタリング (Filter IPv6 Ping Traffic)
NetSec Solutions 社のジュニアネットワークアナリストとして、あなたは企業ネットワーク上の IPv6 通信を監視するように割り当てられました。あなたの上司は、定期的なセキュリティ監査のために ICMPv6 ping パケットを分離するように依頼しました。適切なネットワーク運用を検証するために、Wireshark を使用してこれらの特定のパケットをキャプチャして文書化する必要があります。
タスク (Tasks)
- Wireshark を使用して、ICMPv6 Echo Request (エコー要求) および Echo Reply (エコー応答) パケットのみを表示する表示フィルタ (display filter) を適用します。
- フィルタリングされたキャプチャ (capture) を
ipv6_ping.pcapng
としてプロジェクトディレクトリ (project directory) に保存します。
要件 (Requirements)
-
まず、提供されたスクリプトを実行して IPv6 を有効にし、トラフィックを生成します。
cd ~/project
./generate_ipv6_traffic.sh
-
Wireshark を起動し、アクティブなネットワークインターフェース (network interface) でパケットのキャプチャ (capture) を開始します (すべてのインターフェースでキャプチャするには、"any" インターフェースを使用できます)。
-
いくつかのパケットをキャプチャした後、表示フィルタ (display filter) を適用して、ICMPv6 Echo Request (エコー要求) および Echo Reply (エコー応答) パケット (ping パケット) のみを表示します。
-
フィルタ (filter) は、すべての ICMPv6 トラフィックではなく、ICMPv6 ping パケットを特にターゲットにする必要があります。
-
フィルタリングされたキャプチャファイル (capture file) を ~/project
ディレクトリ (directory) に ipv6_ping.pcapng
として保存します。
-
キャプチャ (capture) に少なくとも 3 つの Echo Request (エコー要求) または Echo Reply (エコー応答) パケットが含まれていることを確認してください。
例 (Examples)
正しいフィルタ (filter) を適用した後、Wireshark の表示は次のようになる可能性があります。
No. Time Source Destination Protocol Length Info
1 0.000000 fe80::1 fe80::2 ICMPv6 104 Echo (ping) request
2 0.000123 fe80::2 fe80::1 ICMPv6 104 Echo (ping) reply
3 1.001234 fe80::1 fe80::2 ICMPv6 104 Echo (ping) request
4 1.001345 fe80::2 fe80::1 ICMPv6 104 Echo (ping) reply
フィルタリングされたビュー (filtered view) には、ICMPv6 Echo Request (エコー要求) および Echo Reply (エコー応答) パケットのみが表示されるはずです。
ヒント (Hints)
- ICMPv6 ping パケットのみを表示するには、Echo Request (エコー要求) および Echo Reply (エコー応答) を特にターゲットにする表示フィルタ (display filter) を使用する必要があります。
- 適切なタイプ値 (type values) を持つ
icmpv6.type
フィルタ (filter) を試してください。Echo Request (エコー要求) はタイプ (type) 128 で、Echo Reply (エコー応答) はタイプ (type) 129 です。
- 論理演算子 (logical operators) (
or
など) を使用してフィルタ (filter) を組み合わせることで、複数のパケットタイプ (packet types) を表示できます。
- キャプチャファイル (capture file) を保存するには、Wireshark メニュー (menu) から [ファイル (File)] > [名前を付けて保存 (Save As)] を使用します。
- IPv6 トラフィックが表示されない場合は、
generate_ipv6_traffic.sh
スクリプト (script) が正常に実行されていることを確認してください。