Les étapes 5 et 6

Étape 5 : Premières constatations et quelques chiffres

Regardons d'un point de vue quantitatif les échanges entre les diverses adresses :

Les émetteurs
Le serveur (192.168.100.2)
Le client (192.168.100.252)
Les destinataires
   
Le client (192.168.100.252)
29
Néant
Le serveur (192.168.100.2)
Néant
2841
L'adresse multidiffusion (224.0.0.2)
1
2
L'adresse multidiffusion (224.77.0.0)
1
1
L'adresse multidiffusion (224.77.1.0)
1
1
L'adresse multidiffusion (224.77.3.44)
5043
2
     
Sous-total :
5075
2847
Total :
7922

 

Étape 6 : Première analyse des trames

Maintenant, il faut s'atteler à l'analyse des trames. Dans un premier temps, c'est l'aspect dialogue et protocole qui sera recherché.

 

Adresse Source
Adresse Destinataire
Protocole
Décodage de la trame
Commentaire
1
Serveur
224.77.0.0
IGMP: Type 6, Ver2 Membership
Le serveur crée le groupe 224.77.0.0
2
Client
224.77.0.0
UDP: D=6666 S=1025 LEN=268
Le client 'vérifie' l'existence du groupe 224.77.0.0
3
Serveur
Client
UDP: D=1025 S=6666 LEN=268
4
Client
Serveur
TCP: D=1063 S=1025 - SYN
Connexion TCP en trois phases - Phase 1 - SYN
5
Serveur
Client
TCP: D=1025 S=1063 - SYN - ACK
Connexion TCP en trois phases - Phase 2 - SYN - ACK
6
Client
Serveur
TCP: D=1063 S=1025 - ACK
Connexion TCP en trois phases - Phase 3 - ACK
7 à 58
Client <--> Serveur
TCP

La connexion étant établie, le client et le serveur s'échangent divers paramètres ...comme

le type de ghost (trame 10) "clone,mode=pload,src=@mcdf"

le secteur de boot de la partition (trame 35)

59
Client
Serveur
TCP: D=1063 S=1025 - FIN
Le Client annonce la fin de la connexion
61
Serveur
Client
TCP: D=1025 S=1063 - FIN
Le Serveur annonce la fin de la connexion
63
Client
224.77.1.0
IGMP: Type 6, Ver2 Membership report
Le Client devient membre du groupe 224.77.1.0
64
Client
Serveur
UDP: D=1061 S=7777
65
Serveur
224.77.1.0
UDP: D=7777 S=1062
66
Client
224.0.0.2
IGMP: Type 7, Leave Group
Le Client annonce au routeur qu'il quitte le groupe 224.77.1.0
67
Client
224.77.3.44
IGMP: Type 6, Ver2 Membership
Le Client devient membre du groupe 224.77.3.44
68 - 70
Client
Serveur
UDP: D=1061 S=7777
Échange d'informations dont le nom de la session : @MCdf
71
Serveur
224.77.3.44
UDP: D=7777 S=1062
72
Serveur
224.0.0.2
IGMP: Type7, Leave Group
Le Serveur annonce au routeur qu'il quitte le groupe 224.77.0.0
73
Serveur
224.77.3.44
UDP: D=7777 S=1062
74 - 75
Client
Serveur
UDP: D=1061 S=7777

Le Serveur diffuse l'image.

Le Client envoie des informations

76 - 81
Serveur
224.77.3.44
UDP: D=7777 S=1062
82 - 87
Client
Serveur
UDP: D=1061 S=7777
88 - 91
Serveur
224.77.3.44
UDP: D=7777 S=1062

92 à

7921

Client --> Serveur

Serveur --> 224.77.3.44

Succession de trames UDP
7922
Client
224.0.0.2
IGMP: Type7, Leave Group
Le Client annonce au routeur qu'il quitte le groupe 224.7.33.44