vypis z tcpdump
Jaroslav Jirásek
jirasek na egerius.cz
Úterý Únor 4 11:29:01 CET 2003
dobry den, provozuji bezdratovou sit,
vypisem z tcpdump jsem zjistil, ze na ni beha mnoho paketu (i 10 za sekundu)
ktere neumim identifikovat.
napr:
20:52:59.371351 0:60:b3:6a:db:f1 sap aa > 0:2:2d:60:99:48 sap e2 ui/C
>>> Unknown IPX Data: (79 bytes)
[000] C0 FE 70 09 20 57 00 01 77 CB 0F 40 56 45 07 75 ..p. W.. w.. na VE.u
[010] F0 04 68 6D 5A 18 FC BF AF E0 2E 0B B8 F5 99 3D ..hmZ... .......=
[020] E8 C6 36 C1 92 69 48 45 50 DA 89 07 E8 0F A9 40 ..6..iHE P......@
[030] 83 94 2F E0 65 73 68 3D 31 63 81 1A 3E 4D 83 B5 ../.esh= 1c..>M..
[040] 36 5E AE 63 4A 8F D5 87 33 2D A4 41 39 39 35 6^.cJ... 3-.A995
len=448
nebo:
20:53:00.460008 0:60:b3:6a:db:f1 0:2:2d:60:99:48 05e3 1521:
aaaa 0300 0000 0800 4500 05dc fb31 4000
7606 85f9 d457 e796 c0a8 015a 0ad0 08a8
00bd a2e2 45db 7121 5010 20a3 d298 0000
1209 4f06 0000 3030 6463 0000 0000 8848
1209 8a07 0000 3030 6463 0000 0000 1a50
1209
nebo:
20:53:01.138785 0:60:b3:6a:db:f1 sap d2 > 0:2:2d:60:99:48 sap 53 I
(s=63,r=122,R) len=22
20:53:01.203199 0:2:2d:60:99:48 sap 92 > 0:60:b3:6a:db:f1 sap 47 rnr
(r=117,R) len=16
pocitace podle MAC adres jsou vsechny moje.
Vite, co znamenaji? Nebo o nejakem linku, kde je popsano, co by to mohlo byt
za pakety?
Dekuji, Jirasek
Další informace o konferenci Linux