This repository has been archived on 2025-04-28. You can view files and clone it, but cannot push or open issues or pull requests.
netsec-djw2/hw2/t1.md
David Westgate a6dbeceeba hw2
2024-04-27 14:50:19 -07:00

6.5 KiB

1714254134.555529 eth0  Out IP (tos 0x0, ttl 64, id 16968, offset 0, flags [DF], proto UDP (17), length 66)
    10.0.2.15.38419 > 10.0.2.3.domain: 25484+ A? fonts.googleapis.com. (38)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0042 4248 4000 4011 e051  6J..E..BBH@.@..Q
	0x0020:  0a00 020f 0a00 0203 9613 0035 002e 1851  ...........5...Q
	0x0030:  638c 0100 0001 0000 0000 0000 0566 6f6e  c............fon
	0x0040:  7473 0a67 6f6f 676c 6561 7069 7303 636f  ts.googleapis.co
	0x0050:  6d00 0001 0001                           m.....
1714254134.555549 eth0  Out IP (tos 0x0, ttl 64, id 16969, offset 0, flags [DF], proto UDP (17), length 66)
    10.0.2.15.38419 > 10.0.2.3.domain: 31117+ AAAA? fonts.googleapis.com. (38)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0042 4249 4000 4011 e050  6J..E..BBI@.@..P
	0x0020:  0a00 020f 0a00 0203 9613 0035 002e 1851  ...........5...Q
	0x0030:  798d 0100 0001 0000 0000 0000 0566 6f6e  y............fon
	0x0040:  7473 0a67 6f6f 676c 6561 7069 7303 636f  ts.googleapis.co
	0x0050:  6d00 001c 0001                           m.....
1714254134.555875 eth0  In  IP (tos 0x0, ttl 64, id 3880, offset 0, flags [none], proto UDP (17), length 94)
    10.0.2.3.domain > 10.0.2.15.38419: 31117 1/0/0 fonts.googleapis.com. AAAA 2607:f8b0:400a:801::200a (66)
	0x0000:  0800 0000 0000 0002 0001 0006 5254 0012  ............RT..
	0x0010:  3502 0000 4500 005e 0f28 0000 4011 5356  5...E..^.(..@.SV
	0x0020:  0a00 0203 0a00 020f 0035 9613 004a 2ad1  .........5...J*.
	0x0030:  798d 8180 0001 0001 0000 0000 0566 6f6e  y............fon
	0x0040:  7473 0a67 6f6f 676c 6561 7069 7303 636f  ts.googleapis.co
	0x0050:  6d00 001c 0001 c00c 001c 0001 0000 0032  m..............2
	0x0060:  0010 2607 f8b0 400a 0801 0000 0000 0000  ..&...@.........
	0x0070:  200a                                     ..
1714254134.555875 eth0  In  IP (tos 0x0, ttl 64, id 3881, offset 0, flags [none], proto UDP (17), length 82)
    10.0.2.3.domain > 10.0.2.15.38419: 25484 1/0/0 fonts.googleapis.com. A 172.217.14.202 (54)
	0x0000:  0800 0000 0000 0002 0001 0006 5254 0012  ............RT..
	0x0010:  3502 0000 4500 0052 0f29 0000 4011 5361  5...E..R.)..@.Sa
	0x0020:  0a00 0203 0a00 020f 0035 9613 003e 0c6a  .........5...>.j
	0x0030:  638c 8180 0001 0001 0000 0000 0566 6f6e  c............fon
	0x0040:  7473 0a67 6f6f 676c 6561 7069 7303 636f  ts.googleapis.co
	0x0050:  6d00 0001 0001 c00c 0001 0001 0000 001e  m...............
	0x0060:  0004 acd9 0eca                           ......
1714254135.031463 eth0  Out IP (tos 0x0, ttl 64, id 63960, offset 0, flags [DF], proto UDP (17), length 67)
    10.0.2.15.54837 > 10.0.2.3.domain: 19639+ PTR? 3.2.0.10.in-addr.arpa. (39)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0043 f9d8 4000 4011 28c0  6J..E..C..@.@.(.
	0x0020:  0a00 020f 0a00 0203 d635 0035 002f 1852  .........5.5./.R
	0x0030:  4cb7 0100 0001 0000 0000 0000 0133 0132  L............3.2
	0x0040:  0130 0231 3007 696e 2d61 6464 7204 6172  .0.10.in-addr.ar
	0x0050:  7061 0000 0c00 01                        pa.....
1714254135.038848 eth0  In  IP (tos 0x0, ttl 64, id 3888, offset 0, flags [none], proto UDP (17), length 139)
    10.0.2.3.domain > 10.0.2.15.54837: 19639 NXDomain 0/1/0 (111)
	0x0000:  0800 0000 0000 0002 0001 0006 5254 0012  ............RT..
	0x0010:  3502 0000 4500 008b 0f30 0000 4011 5321  5...E....0..@.S!
	0x0020:  0a00 0203 0a00 020f 0035 d635 0077 0d96  .........5.5.w..
	0x0030:  4cb7 8183 0001 0000 0001 0000 0133 0132  L............3.2
	0x0040:  0130 0231 3007 696e 2d61 6464 7204 6172  .0.10.in-addr.ar
	0x0050:  7061 0000 0c00 01c0 1200 0600 0100 002a  pa.............*
	0x0060:  3000 3c08 7265 736f 6c76 6572 0571 7765  0.<.resolver.qwe
	0x0070:  7374 036e 6574 0009 646e 732d 6164 6d69  st.net..dns-admi
	0x0080:  6e07 7177 6573 7469 70c0 4277 ce7b c100  n.qwestip.Bw.{..
	0x0090:  000e 1000 0004 b000 093a 8000 002a 30    .........:...*0
1714254135.039070 eth0  Out IP (tos 0x0, ttl 64, id 12433, offset 0, flags [DF], proto UDP (17), length 68)
    10.0.2.15.50909 > 10.0.2.3.domain: 48255+ PTR? 15.2.0.10.in-addr.arpa. (40)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0044 3091 4000 4011 f206  6J..E..D0.@.@...
	0x0020:  0a00 020f 0a00 0203 c6dd 0035 0030 1853  ...........5.0.S
	0x0030:  bc7f 0100 0001 0000 0000 0000 0231 3501  .............15.
	0x0040:  3201 3002 3130 0769 6e2d 6164 6472 0461  2.0.10.in-addr.a
	0x0050:  7270 6100 000c 0001                      rpa.....
1714254135.046173 eth0  In  IP (tos 0x0, ttl 64, id 3889, offset 0, flags [none], proto UDP (17), length 140)
    10.0.2.3.domain > 10.0.2.15.50909: 48255 NXDomain 0/1/0 (112)
	0x0000:  0800 0000 0000 0002 0001 0006 5254 0012  ............RT..
	0x0010:  3502 0000 4500 008c 0f31 0000 4011 531f  5...E....1..@.S.
	0x0020:  0a00 0203 0a00 020f 0035 c6dd 0078 2c6e  .........5...x,n
	0x0030:  bc7f 8183 0001 0000 0001 0000 0231 3501  .............15.
	0x0040:  3201 3002 3130 0769 6e2d 6164 6472 0461  2.0.10.in-addr.a
	0x0050:  7270 6100 000c 0001 c013 0006 0001 0000  rpa.............
	0x0060:  2a30 003c 0872 6573 6f6c 7665 7205 7177  *0.<.resolver.qw
	0x0070:  6573 7403 6e65 7400 0964 6e73 2d61 646d  est.net..dns-adm
	0x0080:  696e 0771 7765 7374 6970 c043 77ce 7bc1  in.qwestip.Cw.{.
	0x0090:  0000 0e10 0000 04b0 0009 3a80 0000 2a30  ..........:...*0
1714254136.037374 eth0  Out IP (tos 0x0, ttl 64, id 11193, offset 0, flags [DF], proto UDP (17), length 66)
    10.0.2.15.50558 > 10.0.2.3.domain: 13058+ A? imgsct.cookiebot.com. (38)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0042 2bb9 4000 4011 f6e0  6J..E..B+.@.@...
	0x0020:  0a00 020f 0a00 0203 c57e 0035 002e 1851  .........~.5...Q
	0x0030:  3302 0100 0001 0000 0000 0000 0669 6d67  3............img
	0x0040:  7363 7409 636f 6f6b 6965 626f 7403 636f  sct.cookiebot.co
	0x0050:  6d00 0001 0001                           m.....
1714254136.037388 eth0  Out IP (tos 0x0, ttl 64, id 11194, offset 0, flags [DF], proto UDP (17), length 66)
    10.0.2.15.50558 > 10.0.2.3.domain: 28420+ AAAA? imgsct.cookiebot.com. (38)
	0x0000:  0800 0000 0000 0002 0001 0406 0800 271e  ..............'.
	0x0010:  364a 0000 4500 0042 2bba 4000 4011 f6df  6J..E..B+.@.@...
	0x0020:  0a00 020f 0a00 0203 c57e 0035 002e 1851  .........~.5...Q
	0x0030:  6f04 0100 0001 0000 0000 0000 0669 6d67  o............img
	0x0040:  7363 7409 636f 6f6b 6965 626f 7403 636f  sct.cookiebot.co
	0x0050:  6d00 001c 0001                           m.....