LDNS-DPA(1) دستورهای کاربری LDNS-DPA(1)

ldns-dpa - تحلیل بسته و ترافیک DNS در فایل‌های ضبط‌شده pcap

ldns-dpa [ گزینه ] فایل_ردیابی

دستور ldns-dpa برای تحلیل بسته‌های DNS در فایل‌های ردیابی (trace files) استفاده می‌شود. این ابزار دارای ۳ قابلیت و گزینه اصلی است: شمارش (count)، فیلتر کردن (filter) و شمارش مقادیر یکتا (count uniques، یعنی شمارش تمام رخدادهای متمایز).

شمارش تعداد رخدادهای عبارت‌های منطبق.
فیلتر کردن: فقط بسته‌هایی که با عبارت مطابقت دارند پردازش می‌شوند.
نمایش راهنمای استفاده و خروج.
نمایش تعداد کل بسته‌های صحیح DNS و درصد مقادیر -u و -c (از کل موارد منطبق بر فیلتر -f؛ اگر هیچ فیلتری مشخص نشده باشد، درصدها نسبت به کل بسته‌های صحیح DNS محاسبه می‌شوند).
نوشتن تمام بسته‌های منطبق با سوییچ -f درون فایل مشخص‌شده در قالب داده‌های pcap.
نوشتن تمام بسته‌های منطبق با سوییچ -f درون فایل مشخص‌شده در قالب هگزادسیمال و قابل خواندن توسط ابزار drill.
نمایش نام‌های تطابق (match names) ممکن.
نمایش عملگرها و مقادیر تطابق ممکن برای نام داده‌شده.
فقط ارزیابی بسته‌هایی (در قالب متنی و نمایشی) که با فیلتر -f مطابقت دارند. اگر گزینه -f داده نشده باشد، تمام بسته‌های صحیح DNS ارزیابی می‌شوند.
شمارش هر رخداد از هر مقدار مربوط به نام تطابق (برای نمونه، شمارش تمام اندازه‌های بسته‌ها؛ بخش مثال‌ها (EXAMPLES) را ببینید).
برای هر نام تطابق در -u، نمایش مقدار میانگین تمام تطابق‌ها. رفتار برنامه برای انواع تطابقی که مقدار عدد صحیح ندارند تعریف‌نشده است.
برای هر نام تطابق در -u، نمایش میانگین دفعاتی که این مقدار مشاهده شده است.
فقط نمایش نتایج حاصل از -u برای مقادیری که بیش از number بار رخ داده‌اند.
تنظیم میزان پرگویی خروجی روی سطح مشخص‌شده (۱ تا ۵ که ۵ بالاترین سطح است). بیشتر برای اشکال‌زدایی استفاده می‌شود.
نوشتن بسته‌هایی که به عنوان بسته‌های IP شناخته نشده‌اند درون فایل مشخص‌شده (در قالب داده‌های pcap).
نوشتن بسته‌های DNS که به دلیل خرابی شدید قابل تجزیه نبوده‌اند درون فایل مشخص‌شده (در قالب داده‌های pcap).
نمایش نسخه و خروج.

یک <matchnamelist> فهرستی از نام‌های تطابق است که با کاما از یکدیگر جدا شده‌اند (از سوییچ -s برای مشاهده نام‌های تطابق ممکن استفاده کنید).

یک <expressionlist> فهرستی از عبارت‌ها است که با کاما از یکدیگر جدا شده‌اند.

یک عبارت دارای ساختار زیر است:

<expr>: (<expr>)
        <expr> | <expr>
        <expr> & <expr>
        <match>
<match>:        <matchname> <operator> <value>
<operator>:
	=	برابر با <value>
	!=	نامساوی با <value>
	>	بزرگتر از <value>
	<	کوچکتر از <value>
	>=	بزرگتر یا مساوی با <value>
	<=	کوچکتر یا مساوی با <value>
	~=	شامل <value>

برای مشاهده نام‌های تطابق، عملگرها و مقادیر ممکن، گزینه -s را بررسی کنید.

شمارش تمام اندازه‌های مختلف بسته در test.tr و نمایش درصدها.
فیلتر کردن تمام پرس‌وجوهای فعال با EDNS در test.tr و ذخیره آن‌ها در edns.tr.
برای تمامی بسته‌های EDNS، شمارش تعداد بسته‌های برش‌خورده (truncated) و تمام کدهای پاسخ (rcode) آن‌ها در test.tr.
برای تمامی بسته‌ها، شمارش تعداد بسته‌های برش‌خورده، تعداد بسته‌های با qr=0، تعداد بسته‌های با qr=1 و تعداد پرس‌وجوها در test.tr.
نمایش تمام اندازه‌های بسته‌ها و میانگین اندازه بسته به ازای هر بسته.
نمایش تمام نشانی‌های مبدأ بسته‌ها و میانگین تعداد بسته‌های ارسال‌شده از این نشانی.
چاپ تمام بسته‌های پرس‌وجو (query) مشاهده‌شده روی رابط شبکه مشخص‌شده.

نوشته‌شده توسط Jelte Jansen برای NLnetLabs.

گزارش باگ‌ها را به <dns-team@nlnetlabs.nl> ارسال کنید.

حق نشر © 2005 NLnet Labs. این نرم‌افزار آزاد است. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا تناسب با یک هدف خاص.

drill(1), pcap(3), tcpdump(8)

۱ نوامبر ۲۰۰۵ ldns