パケット分析は、NetworkManagerまたは使用する他のネットワーク接続ツールに関係なく機能する代替方法です。基本的な考え方はnslookup
、2番目の端末チェックでdnsクエリを送信し、パケットの送信先を確認することです。
そのためには、最初にネットワークに接続する必要があります。そのため、接続が乱雑になることはありません。次のコマンドを実行します。
sudo tcpdump -vv -i wlan0 -W 1200 | grep google.com
代替端末で実行:
nslookup google.com
からパケットリストを取得tcpdump
したら、IPアドレスからどこに行くかを確認します。
例えば、
$ sudo tcpdump -vv -i wlan0 -W 1200 | grep google.com
tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
eagle.29862 > b.resolvers.Level3.net.domain: [udp sum ok] 64057+ [1au] A? google.com. ar: . OPT UDPsize=4096 (39)
b.resolvers.Level3.net.domain > eagle.29862: [udp sum ok] 64057 q: A? google.com. 11/0/0 google.com. A 173.194.115.64, google.com. A 173.194.115.65, google.com. A 173.194.115.72, google.com. A 173.194.115.66, google.com. A 173.194.115.69, google.com. A 173.194.115.78, google.com. A 173.194.115.70, google.com. A 173.194.115.71, google.com. A 173.194.115.68, google.com. A 173.194.115.67, google.com. A 173.194.115.73 (204)
eagle.16429 > b.resolvers.Level3.net.domain: [udp sum ok] 38822+ A? google.com. (28)
ご覧のとおり、私のラップトップはeagle
、私の大学のDNSにパケットを送信します b.resolvers.Level3.net.domain
。IPアドレスを確認したい場合は、で-n
フラグを使用できますtcpdump
。
例えば:
$ sudo tcpdump -n -vv -i wlan0 -W 1200 | grep google.com
tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
10.10.87.145.56474 > 4.2.2.2.53: [udp sum ok] 15606+ A? google.com. (28)
nmcli d list
です。それ以外に、素晴らしいものがここにあります!