2017-07-26 5 views
0

j'obtenir la sortie suivante quand je fais un tcpdumptcpdump sortie udp compréhension

2017-07-26 00:00:00.062388 IP (tos 0x0, ttl 64, id 55135, offset 0, flags [none], proto UDP (17), length 78) 
    192.168.1.69.26818 > 192.168.1.5.53: 8603+ AAAA? pkcba.ad.roy.com. (50) 
2017-07-26 00:00:00.062859 IP (tos 0x0, ttl 128, id 7617, offset 0, flags [none], proto UDP (17), length 128) 
    192.168.1.5.53 > 192.168.1.69.26818: 8603* 0/1/0 (100) 

Que signifient les chiffres entre parenthèses (50) & (100) signifie?

Répondre

2

Dans ce cas particulier, ils représentent la longueur de la charge DNS dans le paquet UDP (notez qu'ils sont inférieurs de 28 octets à la longueur totale des paquets indiquée dans les lignes ci-dessus - 20 octets pour un en-tête IP standard sans options et 8 octets pour UDP)

+0

Merci! Habituellement, il dit (longueur x) pour la longueur de la charge utile, donc je suis un peu confus ici – pratikpncl

+0

@pratikpncl NB: c'est en fait hors sujet ici – Alnitak

+0

que voulez-vous dire hors sujet? – pratikpncl