1. tcpdump

/cookie

1.1. 使い方の例

$ sudo tcpdump src port 53 # DNS返答を受信

オプション -X を使用すると、 ヘッダだけではなくパケットの中身も表示できます。16進とASCIIで表示してくれます。

-nn, -p

-w 生データを書くファイル名

1.2. no cksum

Verisign server がUDP checksumをつけてこないままなのを確認する。

dnsq a av3.nstld.com ***

1.3. pcap-filter

udp とかも書ける。

-- ToshinoriMaeno 2016-01-31 02:19:37