Klaus Franken schrieb:
On Mon, Sep 06, 1999 at 09:21:43PM +0200, Blancke, Peter wrote:
Sep 6 21:08:24 server named[787]: XX /192.168.1.1/140.5.69.0.in-addr.arpa/PTR Sep 6 21:08:24 server named[787]: XX /192.168.1.1/143.5.70.0.in-addr.arpa/PTR Sep 6 21:08:34 server named[787]: XX /192.168.1.1/143.5.70.0.in-addr.arpa/PTR Sep 6 21:08:34 server named[787]: XX /192.168.1.1/146.5.70.0.in-addr.arpa/PTR
Ich habe bereits vieles weggeklemmt, eth0 raus, named auch mal raus (die Pakete blieben, nunmehr mit tcpdump wie neulich beschrieben gearbeitet, gibt allerdings kaum was her ausser "truncated_ip", scheint am tcpdump auf ippp0 zu liegen), squid raus.
Das Phaenomen bleibt.
Wer fragt da reihum die IPs ab bzw. moechte diese aufloesen?
Vermutlich Du selbst: Du startest tcpdump ohne Option '-n', tcpdump ermittelt falsche IP-Nmmern und will diese Aufloesen....
Danke, Klaus, in der Tat war das mein Eigentor. Mitunter sucht man aber auch nach Sonst-was-fuer-Sachen und uebersieht die kleinsten Dinge. Jetzt, mit "-n", geht es so, wie es soll. Das hat mir sehr weitergeholfen! Gruss Peter Blancke.