要看自架的DNS服務被查詢的情況,可以用dnstop指令:
- sudo dnstop -l 5 eth0
上述的 eth0 指的是要被監控的網卡,也可以分析用tcpdump產生的pcap檔案:
- tcpdump -c 1000 port 53 -w dump.pcap
- dnstop -l 5 dump.pcap
要看自架的DNS服務被查詢的情況,可以用dnstop指令:
上述的 eth0 指的是要被監控的網卡,也可以分析用tcpdump產生的pcap檔案:
要分析DNS的封包,可以先用tcpdump來擷取:
上述指令會擷取來自53 port的1000個封包,要注意指令裡面的port前面沒有dash一槓。上面方法的缺點是下載後的檔案的UID和GID會變成tcpdump,要變成使用者的話則是:
如果想要蒐集的是一段時間,例如說10秒內流過的封包,則用:
在Windows 10或Windows 11上輸入特殊符號的快速鍵為:
這樣就可以輸入類似下列的特殊符號:
Windows 11打開命令提示字元,還是沒有telnet可以使用。開啟方式如下:
這樣就可以使用telnet了,用來測試SMTP在port 25有沒有開的指令如下: