[linux] не пойму что за трафик
tcpdump -nqt
UDP соединенийИх "не существует". netstat покажет только прослушивание сокета. Всякие там бродкасты не будут отображаться, ICMP ещё есть.
Кроме того TCP/UDP/netstat - это уже 3-й уровень, а то что приходит может быть и 2-го уровня - arp, например.
Почему так много обращений к нэймсерверу?
Я ведь сам в сеть не лезу - никого не трогаю
nbbatkov - это мой комп
ns1 - nameserver
aneto:/home/# tcpdump -qt
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet capture size 96 bytes
arp who-has pcna48farm01.pi.infn.it tell na48srv1.pi.infn.it
IP nbbatkov.pi.infn.it.60152 > ns1.pi.infn.it.domain: UDP, length 45
IP ns1.pi.infn.it.domain > nbbatkov.pi.infn.it.60152: UDP, length 153
IP nbbatkov.pi.infn.it.36245 > ns1.pi.infn.it.domain: UDP, length 46
IP ns1.pi.infn.it.domain > nbbatkov.pi.infn.it.36245: UDP, length 150
IP nbbatkov.pi.infn.it.46328 > ns1.pi.infn.it.domain: UDP, length 44
IP ns1.pi.infn.it.domain > nbbatkov.pi.infn.it.46328: UDP, length 139
IP nbbatkov.pi.infn.it.49353 > ns1.pi.infn.it.domain: UDP, length 46
IP ns1.pi.infn.it.domain > nbbatkov.pi.infn.it.49353: UDP, length 150
IP compass.df.unipi.it.netbios-ns > 131.114.143.255.netbios-ns: UDP, length 50
IP nbbatkov.pi.infn.it.52058 > ns1.pi.infn.it.domain: UDP, length 46
arp who-has node2.pi.infn.it tell 192.135.9.202
IP ns1.pi.infn.it.domain > nbbatkov.pi.infn.it.52058: UDP, length 107
IP6 fe80::21b:fcff:febe:61fd.mdns > ff02::fb.mdns: UDP, length 46
IP nbbatkov.pi.infn.it.mdns > 224.0.0.251.mdns: UDP, length 46
arp who-has approbcc.pi.infn.it tell bladeth02.pi.infn.it
16 packets captured
1418 packets received by filter
1084 packets dropped by kernel
Почему так много обращений к нэймсерверу?Потому что ты команду неправильно переписал. Забыл ключ "-n", а говоришь, что ты не лезешь к неймсерверу.
Забыл ключ "-n", а говоришь, что ты не лезешь к неймсерверу.точно. гениально
Оставить комментарий
Jackill
Есть компьютер, подключённый к сети. netsat говорит, что нет никаких TCP/UDP соединений, в то же время ifconfig показывает активный RX трафик. Почему так?за ~3 секунды порядка 13 кб в RX: