tcpdumpやwiresharkでARPのオペレーションや、ICMPのタイプとコードを指定してパケットを収集する方法を忘れることが多いのでメモ。 ARP(RARP) ARP Request "arp[6:2]=0x0001" ARP Reply "arp[6:2]=0x0002" RARP Request "arp[6:2]=0x0003" RARP Reply "arp[6:2]=0x0004" Address Resolution Protocol (ARP) Parameters(www.iana.org) ICMP Echo Request (Type:8,Code:0) "icmp[0:2]=0x0800" Echo Reply (Type:0,Code:0) "icmp[0:2]=0x0000" Time to Live exceeded in Transit (Type:1