hexen4
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Mavrikii, спасибо за участие боюсь выкладывать здесь большие куски логов, а то еще и меня пощитают ддосером вот еще кусочек лога с dns 20180406 12:16:50 7EC PACKET 02768D60 UDP Snd 111.40.229.76 1c1b Q [0000 NOERROR] PTR (2)76(3)229(2)40(3)111(7)in-addr(4)arpa(0) UDP question info Socket = 19352, recvd on port (65535) Remote addr 111.40.229.76, port 53 Time Query=0, Queued=0, Expire=0 Buf length = 0x0500 (1280) Msg length = 0x002c (44) Message: XID 0x1c1b Flags 0x0000 QR 0 (QUESTION) OPCODE 0 (QUERY) AA 0 TC 0 RD 0 RA 0 Z 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 0 NSCOUNT 0 ARCOUNT 0 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(2)76(3)229(2)40(3)111(7)in-addr(4)arpa(0)" QTYPE PTR (12) QCLASS 1 ANSWER SECTION: empty AUTHORITY SECTION: empty ADDITIONAL SECTION: empty 20180406 12:16:50 7EC PACKET 0323A3F0 UDP Rcv 111.40.229.76 1c1b R Q [8080 R NOERROR] PTR (2)76(3)229(2)40(3)111(7)in-addr(4)arpa(0) UDP response info Socket = 19352, recvd on port (65535) Remote addr 111.40.229.76, port 53 Time Query=276452, Queued=0, Expire=0 Buf length = 0x0500 (1280) Msg length = 0x00ca (202) Message: XID 0x1c1b Flags 0x8080 QR 1 (RESPONSE) OPCODE 0 (QUERY) AA 0 TC 0 RD 0 RA 1 Z 0 RCODE 0 (NOERROR) QCOUNT 1 ACOUNT 0 NSCOUNT 4 ARCOUNT 4 QUESTION SECTION: Offset = 0x000c, RR count = 0 Name "(2)76(3)229(2)40(3)111(7)in-addr(4)arpa(0)" QTYPE PTR (12) QCLASS 1 ANSWER SECTION: empty AUTHORITY SECTION: Offset = 0x002c, RR count = 0 Name "[C00F](3)229(2)40(3)111(7)in-addr(4)arpa(0)" TYPE NS (2) CLASS 1 TTL 1630 DLEN 25 DATA (4)dns2(2)hl(11)chinamobile(3)com(0) Offset = 0x0051, RR count = 1 Name "[C00F](3)229(2)40(3)111(7)in-addr(4)arpa(0)" TYPE NS (2) CLASS 1 TTL 1630 DLEN 7 DATA (4)dns1[C03D](2)hl(11)chinamobile(3)com(0) Offset = 0x0064, RR count = 2 Name "[C00F](3)229(2)40(3)111(7)in-addr(4)arpa(0)" TYPE NS (2) CLASS 1 TTL 1630 DLEN 7 DATA (4)dns3[C03D](2)hl(11)chinamobile(3)com(0) Offset = 0x0077, RR count = 3 Name "[C00F](3)229(2)40(3)111(7)in-addr(4)arpa(0)" TYPE NS (2) CLASS 1 TTL 1630 DLEN 7 DATA (4)dns4[C03D](2)hl(11)chinamobile(3)com(0) ADDITIONAL SECTION: Offset = 0x008a, RR count = 0 Name "[C05D](4)dns1[C03D](2)hl(11)chinamobile(3)com(0)" TYPE A (1) CLASS 1 TTL 2419 DLEN 4 DATA 218.203.56.224 Offset = 0x009a, RR count = 1 Name "[C070](4)dns3[C03D](2)hl(11)chinamobile(3)com(0)" TYPE A (1) CLASS 1 TTL 1898 DLEN 4 DATA 111.40.229.76 Offset = 0x00aa, RR count = 2 Name "[C038](4)dns2(2)hl(11)chinamobile(3)com(0)" TYPE A (1) CLASS 1 TTL 1898 DLEN 4 DATA 218.203.56.240 Offset = 0x00ba, RR count = 3 Name "[C083](4)dns4[C03D](2)hl(11)chinamobile(3)com(0)" TYPE A (1) CLASS 1 TTL 1898 DLEN 4 DATA 111.40.229.77 =================== ps о каком запросе к китайцам и их ответе идет речь? если про windump, то с каким фильтром чтобы сервак не загнулся от нагрузки? |