| LDNS-DPA(1) | دستورهای کاربری | LDNS-DPA(1) |
نام (NAME)
ldns-dpa - تحلیل بسته و ترافیک DNS در فایلهای ضبطشده pcap
خلاصه دستور (SYNOPSIS)
ldns-dpa [ گزینه ] فایل_ردیابی
توضیحات (DESCRIPTION)
دستور ldns-dpa برای تحلیل بستههای DNS در فایلهای ردیابی (trace files) استفاده میشود. این ابزار دارای ۳ قابلیت و گزینه اصلی است: شمارش (count)، فیلتر کردن (filter) و شمارش مقادیر یکتا (count uniques، یعنی شمارش تمام رخدادهای متمایز).
گزینهها (OPTIONS)
- -c expressionlist
- شمارش تعداد رخدادهای عبارتهای منطبق.
- -f expression
- فیلتر کردن: فقط بستههایی که با عبارت مطابقت دارند پردازش میشوند.
- -h
- نمایش راهنمای استفاده و خروج.
- -p
- نمایش تعداد کل بستههای صحیح DNS و درصد مقادیر -u و -c (از کل موارد منطبق بر فیلتر -f؛ اگر هیچ فیلتری مشخص نشده باشد، درصدها نسبت به کل بستههای صحیح DNS محاسبه میشوند).
- -of file
- نوشتن تمام بستههای منطبق با سوییچ -f درون فایل مشخصشده در قالب دادههای pcap.
- -ofh file
- نوشتن تمام بستههای منطبق با سوییچ -f درون فایل مشخصشده در قالب هگزادسیمال و قابل خواندن توسط ابزار drill.
- -s
- نمایش نامهای تطابق (match names) ممکن.
- -s matchname
- نمایش عملگرها و مقادیر تطابق ممکن برای نام دادهشده.
- -sf
- فقط ارزیابی بستههایی (در قالب متنی و نمایشی) که با فیلتر -f مطابقت دارند. اگر گزینه -f داده نشده باشد، تمام بستههای صحیح DNS ارزیابی میشوند.
- -u matchnamelist
- شمارش هر رخداد از هر مقدار مربوط به نام تطابق (برای نمونه، شمارش تمام اندازههای بستهها؛ بخش مثالها (EXAMPLES) را ببینید).
- -ua
- برای هر نام تطابق در -u، نمایش مقدار میانگین تمام تطابقها. رفتار برنامه برای انواع تطابقی که مقدار عدد صحیح ندارند تعریفنشده است.
- -uac
- برای هر نام تطابق در -u، نمایش میانگین دفعاتی که این مقدار مشاهده شده است.
- -um number
- فقط نمایش نتایج حاصل از -u برای مقادیری که بیش از number بار رخ دادهاند.
- -v level
- تنظیم میزان پرگویی خروجی روی سطح مشخصشده (۱ تا ۵ که ۵ بالاترین سطح است). بیشتر برای اشکالزدایی استفاده میشود.
- -notip file
- نوشتن بستههایی که به عنوان بستههای IP شناخته نشدهاند درون فایل مشخصشده (در قالب دادههای pcap).
- -baddns file
- نوشتن بستههای DNS که به دلیل خرابی شدید قابل تجزیه نبودهاند درون فایل مشخصشده (در قالب دادههای pcap).
- -version
- نمایش نسخه و خروج.
فهرست و تطابقها (LIST AND MATCHES)
یک <matchnamelist> فهرستی از نامهای تطابق است که با کاما از یکدیگر جدا شدهاند (از سوییچ -s برای مشاهده نامهای تطابق ممکن استفاده کنید).
یک <expressionlist> فهرستی از عبارتها است که با کاما از یکدیگر جدا شدهاند.
یک عبارت دارای ساختار زیر است:
<expr>: (<expr>)
<expr> | <expr>
<expr> & <expr>
<match>
<match>: <matchname> <operator> <value>
<operator>:
= برابر با <value>
!= نامساوی با <value>
> بزرگتر از <value>
< کوچکتر از <value>
>= بزرگتر یا مساوی با <value>
<= کوچکتر یا مساوی با <value>
~= شامل <value>
برای مشاهده نامهای تطابق، عملگرها و مقادیر ممکن، گزینه -s را بررسی کنید.
مثالها (EXAMPLES)
- ldns-dpa -u packetsize -p test.tr
- شمارش تمام اندازههای مختلف بسته در test.tr و نمایش درصدها.
- ldns-dpa -f "edns=1&qr=0" -of edns.tr test.tr
- فیلتر کردن تمام پرسوجوهای فعال با EDNS در test.tr و ذخیره آنها در edns.tr.
- ldns-dpa -f edns=1 -c tc=1 -u rcode test.tr
- برای تمامی بستههای EDNS، شمارش تعداد بستههای برشخورده (truncated) و تمام کدهای پاسخ (rcode) آنها در test.tr.
- ldns-dpa -c tc=1,qr=0,qr=1,opcode=QUERY test.tr
- برای تمامی بستهها، شمارش تعداد بستههای برشخورده، تعداد بستههای با qr=0، تعداد بستههای با qr=1 و تعداد پرسوجوها در test.tr.
- ldns-dpa -u packetsize -ua test.tr
- نمایش تمام اندازههای بستهها و میانگین اندازه بسته به ازای هر بسته.
- ldns-dpa -u srcaddress -uac test.tr
- نمایش تمام نشانیهای مبدأ بستهها و میانگین تعداد بستههای ارسالشده از این نشانی.
- sudo tcpdump -i eth0 -s 0 -U -w - port 53 | ldns-dpa -f qr=0 -sf
- چاپ تمام بستههای پرسوجو (query) مشاهدهشده روی رابط شبکه مشخصشده.
نویسندگان (AUTHORS)
نوشتهشده توسط Jelte Jansen برای NLnetLabs.
گزارش باگها (REPORTING BUGS)
گزارش باگها را به <dns-team@nlnetlabs.nl> ارسال کنید.
کپیرایت (COPYRIGHT)
حق نشر © 2005 NLnet Labs. این نرمافزار آزاد است. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا تناسب با یک هدف خاص.
همچنین ببینید (SEE ALSO)
| ۱ نوامبر ۲۰۰۵ | ldns |