免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3241 | 回复: 1
打印 上一主题 下一主题

请教:一些TcpDump日志的含义 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-02-24 13:17 |只看该作者 |倒序浏览
192.168.1.134.32769 > isdn.iscas.ac.cn.domain:  47458+ PTR? 1.247.168.192.in-addr.arpa. (44) (DF)\r\n可能回应1:\r\nisdn.iscas.ac.cn.domain > 192.168.1.134.32769:  47458 NXDomain 0/1/0 (121) (DF)\r\n可能回应2:\r\nisdn.iscas.ac.cn.domain > 192.168.1.134.32769:  47458* 1/1/1 (103) (DF)\r\n可能回应3:\r\nisdn.iscas.ac.cn.domain > 192.168.1.134.32769:  47458 1/2/1 A www.sina.com.cn (126) (DF)\r\n请问老大那个“PTR”代表什么含义呢?\r\n另外,回应格式是:src > dst: id op rcode flags a/n/au type class data (len)\r\n这个rcode是什么东西?在上面的三个例子里面的表示是什么?\r\n\r\n以下这条日志是什么含义,NBT代表什么意思?各个其他字段是何意?\r\n192.168.1.104.netbios-ns > 192.168.1.255.netbios-ns: [udp sum ok] \r\n>>> NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST\r\nTrnID=0x8FFF\r\nOpCode=0\r\nNmFlags=0x11\r\nRcode=0\r\nQueryCount=1\r\nAnswerCount=0\r\nAuthorityCount=0\r\nAddressRecCount=0\r\nQuestionRecords:\r\nName=WORKGROUP       NameType=0x1C (Unknown)\r\nQuestionType=0x20\r\nQuestionClass=0x1\r\n\r\n谢谢各位老大先!\n\n[ 本帖最后由 jswanli 于 2006-2-24 16:10 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-03-08 16:30 |只看该作者
PTR应该是反向地址解析\r\nNBT应该是netbios协议\r\n至于那些\r\nTrnID=0x8FFF\r\nOpCode=0\r\nNmFlags=0x11\r\nRcode=0\r\nQueryCount=1\r\nAnswerCount=0\r\nAuthorityCount=0\r\nAddressRecCount=0\r\nQuestionRecords:\r\nName=WORKGROUP       NameType=0x1C (Unknown)\r\nQuestionType=0x20\r\nQuestionClass=0x1\r\n\r\n是数据包包含的内容吧.有一些可以看得明白吧.看看netbios协议描述应该能找到答案.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP