NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 Wireshark e DNS
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione Discussione Successiva  

balubeto
New Member



45 Messaggi


Inserito il - 26/05/2007 : 19:34:19  Mostra Profilo
CIAO

Come si fa a far apparire soltanto gli indirizzi DNS invece degli indirizzi IP nella finestra di cattura?

Inoltre, come si fa ad analizzare SOLO i flussi streaming provenienti dalle radio internet in modo che possa catturare i loro indirizzi DNS da mettere poi in un player come RHYTHMBOX ?

grazie

ciao

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 28/05/2007 : 08:54:35  Mostra Profilo
Citazione:
Messaggio inserito da balubeto

CIAO

Come si fa a far apparire soltanto gli indirizzi DNS invece degli indirizzi IP nella finestra di cattura?


View -> Name resolution -> Enable for Network Layer

Citazione:
Inoltre, come si fa ad analizzare SOLO i flussi streaming provenienti dalle radio internet in modo che possa catturare i loro indirizzi DNS da mettere poi in un player come RHYTHMBOX ?


Devi applicare un filtro. Se conosci il protocollo usato (ad esempio, mms), usi quello; altrimenti puoi guardare con netstat i server a cui sei connesso e tramite nslookup vedere i loro nomi.
Torna all'inizio della Pagina

balubeto
New Member



45 Messaggi

Inserito il - 28/05/2007 : 10:06:29  Mostra Profilo
Con View -> Name resolution -> Enable for Network Layer vengono solo visualizzati i DNS locali e non i DNS remoti. Come mai?

Quali sono i protocolli dei flussi delle radio di Internet?

GRAZIE

CIAO

Modificato da - balubeto in data 28/05/2007 16:49:49
Torna all'inizio della Pagina

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 28/05/2007 : 11:56:23  Mostra Profilo
A me alcuni nomi li risolve, altri no. Non so dirti il motivo.
Torna all'inizio della Pagina

balubeto
New Member



45 Messaggi

Inserito il - 28/05/2007 : 16:51:33  Mostra Profilo
Quali sono i protocolli dei flussi delle radio di Internet?

GRAZIE

CIAO

Modificato da - balubeto in data 28/05/2007 17:38:50
Torna all'inizio della Pagina

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 28/05/2007 : 17:02:56  Mostra Profilo
Non sono sicuro (dato che non ascolto radio online), ma punterei su rtsp (usato per lo stream realplay) e mms.
Torna all'inizio della Pagina

balubeto
New Member



45 Messaggi

Inserito il - 28/05/2007 : 17:39:20  Mostra Profilo
Non riesco a capire una cosa:

Sto ascoltando una radio di Internet in cui il suo flusso e` propagato da htt*://streaming.lattemiele[.com]/lattemiele.asx .

Ora, facendo un netstat , vedo che tale flusso e` prodotto da 194.183.7.33 sulla porta 8000.

Quindi, facendo un nslookup 194.183.7.33, mi attendevo un htt*://streaming.lattemiele[.com]/lattemiele.asx ma ho ottenuto:


Server:         192.168.1.1
Address:        192.168.1.1#53

** server can't find 33.7.183.194.in-addr.arpa: NXDOMAIN


Come mai? Come faccio ad ottenere il risultato sperato?

Ho provato ad inserire il filtro "rtsp mms" nella finestra Capture Options di Wireshark ma mi da un errore di sintassi. Come mai?

GRAZIE

CIAO

Modificato da - balubeto in data 28/05/2007 18:00:19
Torna all'inizio della Pagina

Yves
Moderatore


Cittā: Buenos Aires


6097 Messaggi

Inserito il - 28/05/2007 : 20:30:04  Mostra Profilo
In primo luogo i file "asx" sono semplice "paginette" con all'interno gli indirizzi fisici dei server (o files), per vederne il contenuto click DX sul link -> salva con nome, quindi aprilo con un editor di testo (notepad, kate, gedit..) e controlla l'indirizzo reale.

Per il secondo quesito, da cosa vedo, sei dietro ad un "router" e sembra che sia lui che ti fa lo sgambetto, ha un firewall integrato ed inoltre non so sino a che punto ti lasci agire verso l'esterno con i settaggi di "default"..

Ciao.
Torna all'inizio della Pagina

ori
Moderatore


Cittā: Verona


2043 Messaggi

Inserito il - 29/05/2007 : 13:17:58  Mostra Profilo
Con wireshark, se vuoi mettere piu` condizioni, devi usare i connettivi and e or e le parentesi tonde.
Quindi, un filtro che visualizzi solo mms o rtsp e` mms or rtsp.

balubeto, mi sembra che tu abbia un po' di confusione tra i significati di dns e di url (o uri).
Il dns ti permette di trovare il legame nome host / indirizzo ip.
L'url, invece, e` composto dal protocollo, il nome dell'host (o il suo ip), il percorso e il nome della risorsa cercata.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,16 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000