WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   BIND Trace (http://www.wcm.at/forum/showthread.php?t=125140)

Flink 13.02.2004 18:10

Nun bin ich soweit gekommen, dass ich das DNS-Protokoll im Klartext erhalte. Schön wäre noch die ursprüngliche Form in Bytes.

Code:

[root@zulu bind-9.2.2]# dig CNAME +trace +stats +comments smtp.zulu.de

; <<>> DiG 9.2.2 <<>> CNAME +trace +stats +comments smtp.zulu.de
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39915
;; flags: qr ra; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 13

;; ANSWER SECTION:
.                      512686  IN      NS      I.ROOT-SERVERS.NET.
.                      512686  IN      NS      J.ROOT-SERVERS.NET.
.                      512686  IN      NS      K.ROOT-SERVERS.NET.
.                      512686  IN      NS      L.ROOT-SERVERS.NET.
.                      512686  IN      NS      M.ROOT-SERVERS.NET.
.                      512686  IN      NS      A.ROOT-SERVERS.NET.
.                      512686  IN      NS      B.ROOT-SERVERS.NET.
.                      512686  IN      NS      C.ROOT-SERVERS.NET.
.                      512686  IN      NS      D.ROOT-SERVERS.NET.
.                      512686  IN      NS      E.ROOT-SERVERS.NET.
.                      512686  IN      NS      F.ROOT-SERVERS.NET.
.                      512686  IN      NS      G.ROOT-SERVERS.NET.
.                      512686  IN      NS      H.ROOT-SERVERS.NET.

;; Query time: 43 msec
;; SERVER: 192.168.0.111#53(192.168.0.111)
;; WHEN: Fri Feb 13 17:04:31 2004
;; MSG SIZE  rcvd: 436

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 36076
;; flags: qr; QUERY: 1, ANSWER: 0, AUTHORITY: 11, ADDITIONAL: 11

;; AUTHORITY SECTION:
de.                    172800  IN      NS      A.NIC.de.
de.                    172800  IN      NS      E.NIC.de.
de.                    172800  IN      NS      F.NIC.de.
de.                    172800  IN      NS      K.NIC.de.
de.                    172800  IN      NS      J.NIC.de.
de.                    172800  IN      NS      H.NIC.de.
de.                    172800  IN      NS      C.DE.NET.
de.                    172800  IN      NS      D.DE.NET.
de.                    172800  IN      NS      G.DE.NET.
de.                    172800  IN      NS      I.DE.NET.
de.                    172800  IN      NS      B.DE.NET.

;; Query time: 80 msec
;; SERVER: 192.58.128.30#53(J.ROOT-SERVERS.NET)
;; WHEN: Fri Feb 13 17:04:32 2004
;; MSG SIZE  rcvd: 392

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38458
;; flags: qr; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2

;; AUTHORITY SECTION:
zulu.de.                86400  IN      NS      ns.namespace4you.de.
zulu.de.                86400  IN      NS      ns2.namespace4you.de.

;; Query time: 71 msec
;; SERVER: 81.91.161.5#53(A.NIC.de)
;; WHEN: Fri Feb 13 17:04:32 2004
;; MSG SIZE  rcvd: 111

;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 54567
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; ANSWER SECTION:
smtp.zulu.de.          3600    IN      CNAME  smtprelaypool.ispgateway.de.

;; AUTHORITY SECTION:
zulu.de.                3600    IN      NS      ns.namespace4you.de.
zulu.de.                3600    IN      NS      ns2.namespace4you.de.

;; Query time: 64 msec
;; SERVER: 62.67.200.124#53(ns.namespace4you.de)
;; WHEN: Fri Feb 13 17:04:32 2004
;; MSG SIZE  rcvd: 150


_m3 14.02.2004 13:52

Du moechtest Dir http://www.ethereal.com/ ansehen.

Flink 17.02.2004 13:29

Zitat:

Original geschrieben von _m3
Du moechtest Dir http://www.ethereal.com/ ansehen.
:bier: Genau das, wonach ich gesucht habe :bier:

Eine Frage hätte ich noch:
Wie mache ich es, um eine DNS-Query mit dem Typ PTR auf 1.0.0.127.in-addr.arpa zu erzeugen, damit ich die Antwort im Trace ansehen kann?
:confused:


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag