vypis z tcpdump

Jaroslav Jirásek jirasek na egerius.cz
Úterý Únor 4 11:29:01 CET 2003


dobry den, provozuji bezdratovou sit,
vypisem z tcpdump jsem zjistil, ze na ni beha mnoho paketu (i 10 za sekundu)
ktere neumim identifikovat.
napr:
20:52:59.371351 0:60:b3:6a:db:f1 sap aa > 0:2:2d:60:99:48 sap e2 ui/C
>>> Unknown IPX Data: (79 bytes)
[000] C0 FE 70 09 20 57 00 01  77 CB 0F 40 56 45 07 75  ..p. W.. w.. na VE.u
[010] F0 04 68 6D 5A 18 FC BF  AF E0 2E 0B B8 F5 99 3D  ..hmZ... .......=
[020] E8 C6 36 C1 92 69 48 45  50 DA 89 07 E8 0F A9 40  ..6..iHE P......@
[030] 83 94 2F E0 65 73 68 3D  31 63 81 1A 3E 4D 83 B5  ../.esh= 1c..>M..
[040] 36 5E AE 63 4A 8F D5 87  33 2D A4 41 39 39 35     6^.cJ... 3-.A995
 len=448

nebo:
20:53:00.460008 0:60:b3:6a:db:f1 0:2:2d:60:99:48 05e3 1521:
                         aaaa 0300 0000 0800 4500 05dc fb31 4000
                         7606 85f9 d457 e796 c0a8 015a 0ad0 08a8
                         00bd a2e2 45db 7121 5010 20a3 d298 0000
                         1209 4f06 0000 3030 6463 0000 0000 8848
                         1209 8a07 0000 3030 6463 0000 0000 1a50
                         1209

nebo:
20:53:01.138785 0:60:b3:6a:db:f1 sap d2 > 0:2:2d:60:99:48 sap 53 I
(s=63,r=122,R) len=22
20:53:01.203199 0:2:2d:60:99:48 sap 92 > 0:60:b3:6a:db:f1 sap 47 rnr
(r=117,R) len=16

pocitace podle MAC adres jsou vsechny moje.
Vite, co znamenaji? Nebo o nejakem linku, kde je popsano, co by to mohlo byt
za pakety?

Dekuji, Jirasek



Další informace o konferenci Linux