2006-11-15から1日間の記事一覧

ポート4662(ed2k)

11月15日13時頃から 150パケット,40アドレス/時程度 ターゲット末尾は59(1アドレス) ほぼ全てポーランドから ISC

ポート1705(slingshot)

11月15日09時頃から 100パケット,30アドレス/時程度 ターゲット末尾は121(1アドレス) 中国が20アドレスほどで多く,残りはフランス,イスラエル,スペイン,ベルギー等に広がっている. ISC得に変化なし

tcpdumpの-Cオプション

指定したサイズで出力ファイルをローテートしてくれる.指定はメガバイト単位 -wオプションで出力ファイル指定されたファイル名そのものがまず使われ,これが指定サイズを超えるとファイル名の後に2から順に番号が振られたものが使われていく.1は割り当てられ…

DNSのパラメータ一覧

http://www.iana.org/assignments/dns-parameters

tcpdumpのDNSフラグ

tcpdumpでDNSパケットを解析すると1文字の記号で出力されるフラグの意味はnameser.hファイルに次のような形で書かれている. #define DNS_AA(np) ((np)->flags1 & 0x04) /* authoritative answer */ AA * 正式なネームサーバー(Authoritative Answer) RA - 再…