Pasta de dents xinesa?
Per què a vegades tinc la sensació de que a casa meva tot és xinès?
Per cert, no és comprada a Xina, sinó als ‘bazars’ xinesos, costa menys de la meitat que la fabricada aquí i és exactament la mateixa pasta.
Entenent l’opció -d del tcpdump
[ Original ] Segons el man el tcpdump -d diu:
-d Dump the compiled packet-matching code in a human readable form to standard output and stop.
Imagineu-vos que volem veure els paquets que venen de 162.129.225.192 tan del tipus TCP com UDP. L’ordre tcp per fer això seria la que escric a continuació i a més gràcies a l’article citat, us descrit la interpretació del BPF filter (codi que genera el tcpdump per aplicar el que li hem demanat a la comanda).
# tcpdump -d src host centernet.jhuccp.org and \( ip proto \\tcp or \\udp \) (000) ldh [12] (001) jeq #0x800 jt 2 jf 8 (002) ld [26] (003) jeq #0xa281e1c0 jt 4 jf 8 (004) ldb [23] (005) jeq #0x6 jt 7 jf 6 (006) jeq #0x11 jt 7 jf 8 (007) ret #96 (008) ret #0
Interpretació del codi:
Carreguem els 2 bytes de més pes (big-endian) amb un offset de 12 bytes des de l’inici del paquet. En un paquet de tipus ethernet això correspont al camp de la capçalera on s’indica el tipus i la mida. Un cop tenim aquests bytes els comparem amb 0x0800, que és el codi dels paquets de tipus IPv4. Si és igual saltem a la instrucció 8, que retorna 0 ( reject this packet ).
Seguidament carreguem els 4 bytes de més pes amb un offset de 26bytes des de l’inici del paquet IPv4 en sobre ethernet, aquests 4 bytes corresponen a la IP origien i després els comparem amb 0xa281e1c0 (o sigui, 162.129.225.192). Si no és igual, saltem a la instrucció 8 ( reject this packet).
Ara carreguem 1 byte amb un offset de 23 bytes des de l’origen del paquet, el qual correspon al tipus de transport que conté el paquet IPv4. Si aquest byte és igual a 6 és un paquet TCP, si és igual a 7 saltem a la instrucció 7, la qual retorna 96, que vol dir accepta aquest paquet i agafa els primers 96bytes (accept this packet ang get its first 96 bytes). Si no és igual a 6, fem la mateixa comprobació que no sigui igual a 17, que correspon al codi de transport UDP.
El que he comentat en aquest post, que consti que no ho he deduït jo, sinó que ho he tret de la font citada. Però per la gent que treballa amb xarxes i entorns Linux, com jo, pot ser molt interessant així que aquí queda per si pot ajudar a algú.
Netwox – eines de xarxa
[ Via Caballe.com ] Netwox és una col·lecció d’eines (més de 150) per detectar i solucionar problemes de xarxa. Per exemple: sniffers, generadors de paquets, clients i servidors de diferents protocols, detecció de configuracions, PINGs (TCP, ICMP, UDP, ARP) i traceroute, escanejadors, eines SNMP. Disponible per Linux, Mac OS X, OpenBSD, Solaris i Windows. Si voleu veure un screenshot.
Més fotos de la mini-oficina sense fils
Més fotos de l’article: L’escriptori portàtil (i wireless) més petit del món
Una altre oficina amb el OQO model 01
Aquest mes cada dia almenys un post…
Em sembla que és el primer mes des de que tinc el blog, i d’això ja fa 4 anys, que he escrit cada dia almenys un post. Si voleu repassar-los podeu consultar l’arxiu. Ja us aviso que el mes que vé això serà impossible perquè començaré el mes aprofitant el pont anant a Toralla, encara no sé si esquiaré però en principi aquesta és la idea, tot i que no me’n moro de ganes. Potser aprofitaré per fer una mica de treking cosa de la que en tinc més ganes.
Apa doncs, no em despedeixo sense apuntar que aquest mes he tingut una mitja de més de 500 usuaris per dia que han consultat el blog, tot un RÉCORD. Realment em teniu sorprés, positivament, és clar. Només dir-vos que sóc conscient dels problemes de velocitat que té el site i que en la mesura del meu temps i del possible hi intentaré posar remei, ja que els timofónicos no sembla que em vulguin duplicar l’ADSL a 4Mb/512k de moment :'(
Ja tinc l’S65!!!
Com ja vaig proclamar el 20 de juliol, el proper mòbil que tindré serà el Siemens S65 (Review de MobilBurn ). I així ha estat aquest matí pel més que raonable preu de 99 he adquirit a Amena aquest terminal. Fent la migració d’una targeta pre-pagament que tenia. Per altre banda també us informo que ahir em va arribar fruit del pla renove el Sony-Ericsson T630 ( Review de MobilBurn ) per 28 miserables. Així que ara tinc dos terminals nous. Suposo que el SE el vendré tot i que encara no, ja que l’uso per fer proves amb la nova versió de Downcenter. Per cert, projecte que ha canviat oficialment de nom. Ara es diu: Movilpoint. Però això us ho explicaré en un altre post a finals del pont o després del pont. Ja que us podré explicar molts detallets interessants sobre el projecte.