Điểm:1

đầu ra tcpdump có một tên máy chủ khác

lá cờ br

Xin lỗi trước vì câu hỏi đơn giản, nhưng tôi đang cố gắng tự học về tcpdump và mạng.

Tôi đang theo dõi tất cả lưu lượng truy cập đến một máy chủ nhất định với

tcpdump -SX -i bất kỳ máy chủ lưu trữ dst nào host.site.com

Tuy nhiên, trong đầu ra tcpdump tôi thấy một tên miền khác được in ra, đại loại như cạnh-123.site.com.

Tôi đã ping cả hai URL và chúng có cùng một IP, vì vậy đó là lưu lượng truy cập mà tôi đang truy vấn.

Điều tôi muốn hiểu tại sao tôi nhận được một tên máy chủ khác ở đầu ra và làm cách nào để ngăn điều đó xảy ra? Cảm ơn.

Điểm:1
lá cờ cz

Bạn có một tên máy chủ khác vì tcpdump đã tra cứu bản ghi PTR cho địa chỉ IP và sử dụng tên đó trong màn hình của nó.

Bạn có thể tắt tra cứu tên máy chủ và chỉ hiển thị địa chỉ IP bằng -N Tùy chọn.

Bạn cũng có thể muốn sử dụng nó hai lần, để tránh giao thức in và tên cổng (ví dụ: 25 thay vì smtp).

Từ trang người đàn ông:

       -n Không chuyển đổi địa chỉ máy chủ thành tên. Điều này có thể được sử dụng để
              tránh tra cứu DNS.

       -nn Không chuyển đổi giao thức và số cổng, v.v. thành tên.
Denver123 avatar
lá cờ br
Cảm ơn bạn! Một câu hỏi nữa, bản ghi PTR cho địa chỉ IP là gì? Đó có phải là một thứ DNS?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.