L3 ICMP Type 8

ICMP echo flood

Yüksek hızda ping benzeri ICMP echo istekleri. Ağ cihazı CPU'su, ICMP hız limitleri ve upstream sağlayıcı politikalarını test eder.

Nasıl çalışır?

  1. Echo request (Type 8), hedef veya edge'den echo reply (Type 0) bekler.
  2. Cihazlar veri düzlemi yüküyle birlikte kontrol düzlemi trafiğini işler.
  3. Bazı sağlayıcılar ICMP'yi agresif filtreler; simülasyon varlığınıza ne ulaştığını netleştirir.

Paket akışı (örnek)

Kaynak ve hedef arasında ICMP echo isteği ve yanıtı.

Örnek akış — canlı PCAP değildir.

Tipik desen Echo istek flood'u
Engarde metriği ICMP PPS, RTT
Katman L3 ağ

Engarde'de ne izlenmeli?

  • Sürekli echo trafiğinde RTT sıçraması veya tam kayıp.
  • Router/firewall ICMP policer davranışı.
  • Edge IP vs. origin IP hedef farkı.

Bu simülasyonu çalıştırma

Engarde ICMP simülasyonu yapılandırılmış IP'lere echo trafiği gönderir. Rota görünürlüğü için gecikme analizi raporlarıyla birlikte kullanın.

Mitigasyon perspektifi

ICMP rate limit ve seçici engelleme yaygındır; izleme için neyin açık kaldığını saldırı yüzeyinden ayırarak belgeleyin.