Puncte:1

Ieșirea tcpdump are un nume de gazdă diferit

drapel br

Îmi pare rău în avans pentru întrebarea simplă, dar încerc să mă educ despre tcpdump și rețele.

Urmăresc tot traficul care merge către o anumită gazdă cu

tcpdump -SX -i orice gazdă dst host.site.com

Cu toate acestea, în ieșirea tcpdump văd un domeniu diferit tipărit, ceva de genul edge-123.site.com.

Am dat ping la ambele URL-uri și au același IP, așa că acesta este traficul pentru care căutam.

Ce aș dori să înțeleg de ce primesc un alt nume de gazdă în rezultat și cum pot preveni acest lucru? Mulțumiri.

Puncte:1
drapel cz

Ai primit un nume de gazdă diferit, deoarece tcpdump a căutat înregistrarea PTR pentru adresa IP și a folosit-o în afișajul său.

Puteți dezactiva căutările de nume de gazdă și puteți afișa numai adrese IP cu -n opțiune.

De asemenea, poate doriți să îl utilizați de două ori, pentru a evita tipărirea numelor de protocol și porturi (de ex. 25 în loc de smtp).

Din pagina de manual:

       -n Nu convertiți adresele gazdei în nume. Acest lucru poate fi folosit pentru
              evita căutările DNS.

       -nn Nu convertiți nici numerele de protocol și porturi etc. în nume.
Denver123 avatar
drapel br
Mulțumesc! Încă o întrebare, care este înregistrarea PTR pentru adresa IP? Este o chestie de DNS?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.