Asterisc(*)通过tcpdump发出DNS响应信号

时间:2016-12-23 13:55:57

标签: dns tcpdump dnsmasq

我用dnsmasq创建了一个dns服务器,做了一些尝试将awnsers重定向到其他站点的测试,我在客户端和服务器上使用tcpdump来捕获请求和响应。

根据tcpdump手册,UDP名称服务器响应的输出格式为:

  

src> dst:id操作rcode标记a / n / au类型类数据(len)

在客户端查看并分析tcpdump输出我得到了:

  

00:00:00.012374 IP 192.168.2.106.domain> 192.168.2.117.55997:23473 * 1/0/0 A 186.237.194.225(45)

位于1/0/0之前的(*)是什么意思

1 个答案:

答案 0 :(得分:0)

来自tcpdump手册页(tcpdump-4.7.4-3.fc23):

  

'*'表示权威答案位已设置

另请参阅https://github.com/the-tcpdump-group/tcpdump/blob/master/print-domain.c

中的ns_print()功能