<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: rDNS запрос: нет точек</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html</link>
    <description>После парсинга текста rDNS (http://en.wikipedia.org/wiki/Reverse_DNS_lookup) &lt;br&gt;запроса в результате точки меняются на char-символы с малым id. например,&lt;br&gt;173.194.35.179&lt;br&gt;возвращает не muc03s02-in-f19.1e100.net,&lt;br&gt;а &quot;&#092;017muc03s02-in-f19&#092;005&#092;061e100&#092;003net&quot;.&lt;br&gt;Что это такое и где можно про это почитать?&lt;br&gt;</description>

<item>
    <title>rDNS запрос: нет точек (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html#5</link>
    <pubDate>Thu, 03 Jan 2013 20:07:03 GMT</pubDate>
    <description>&amp;gt; И чо, откуда такая уверенность, что прога, что вывела резалт, не делала подмен? &lt;br&gt;&lt;br&gt;1. Внизу hex-дамп.&lt;br&gt;2. Wireshark парсит в соответсвии со стандартами.&lt;br&gt;3. Можешь снять дамп через tcpdump и глянуть текстовым редактором.   &lt;br&gt;&lt;br&gt;&amp;gt; Короче, смотрите исходники bind &lt;br&gt;&lt;br&gt;Такой забавный.... Может ты ещё думаешь, что пакеты по сети летают в читаемом виде? &lt;br&gt;&lt;br&gt;Не хочешь RFC курить, на изучай http://www.binarytides.com/dns-query-code-in-c-with-linux-sockets/&lt;br&gt;</description>
</item>

<item>
    <title>rDNS запрос: нет точек (icegood)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html#4</link>
    <pubDate>Wed, 02 Jan 2013 10:50:45 GMT</pubDate>
    <description>&amp;gt; Не пробовал отлаживать сетевые приложения через dosemu в MSDOS с кодировкой CP866 &lt;br&gt;&amp;gt; + SoftICE, &lt;br&gt;&amp;gt; говоря хороший секс?!&lt;br&gt;&lt;br&gt;А вы попробуйте под debian в gdb - оргазм обеспечен! :) И потом потрудились бы почитать, в какой теме создана ветка: &quot;Программирование под UNIX&quot;&lt;br&gt;&lt;br&gt;&amp;gt; http://i54.fastpic.ru/big/2013/0101/9a/4a8dced72b372a4204f5b49f13844b9a.png &lt;br&gt;&lt;br&gt;И чо, откуда такая уверенность, что прога, что вывела резалт, не делала подмен? и DNS RFC тут может быть даже ни при  чем. Скорее, что-то со стороны общих подменов символов во всех UDP/TCP сообщениях. Короче, смотрите исходники bind, если не верите:&lt;br&gt;./lib/dns/name.c, dns_name_totext&lt;br&gt;</description>
</item>

<item>
    <title>rDNS запрос: нет точек (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html#3</link>
    <pubDate>Tue, 01 Jan 2013 20:17:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Всё работает &lt;br&gt;&amp;gt; Конечно, что все работает! Посмотрел в исходники bind пакет (дебаггил, кстати, тоже &lt;br&gt;&amp;gt; по dig -x на входе), заметил, что получают они то же &lt;br&gt;&amp;gt; самое. И проганяют по этому тексту пост-парсинг. В частности, &lt;br&gt;&amp;gt; &quot;&#092;017muc03s02-in-f19&#092;005&#092;061e100&#092;003net&quot; (так выводит gdb, лидирующий 0 - 8-ричная с-ма &lt;br&gt;&amp;gt; счисления!) &lt;br&gt;&lt;br&gt;Не пробовал отлаживать сетевые приложения через dosemu в MSDOS с кодировкой CP866 + SoftICE,&lt;br&gt;говоря хороший секс?!&lt;br&gt;&lt;br&gt;&amp;gt; 1) ответом на dns-запрос, является строка, у которой вместо точек используется последующее &lt;br&gt;&lt;br&gt;Ответом на dns-запрос, является DNS-ответ, который описан в RFC.&lt;br&gt;&lt;br&gt;http://i54.fastpic.ru/big/2013/0101/9a/4a8dced72b372a4204f5b49f13844b9a.png&lt;br&gt;  &lt;br&gt;</description>
</item>

<item>
    <title>rDNS запрос: нет точек (icegood)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html#2</link>
    <pubDate>Sun, 30 Dec 2012 13:36:06 GMT</pubDate>
    <description>&amp;gt; Всё работает &lt;br&gt;&lt;br&gt;Конечно, что все работает! Посмотрел в исходники bind пакет (дебаггил, кстати, тоже по dig -x на входе), заметил, что получают они то же самое. И проганяют по этому тексту пост-парсинг. В частности,&lt;br&gt;&quot;&#092;017muc03s02-in-f19&#092;005&#092;061e100&#092;003net&quot; (так выводит gdb, лидирующий 0 - 8-ричная с-ма счисления!)&lt;br&gt;значит, что &lt;br&gt;1) ответом на dns-запрос, является сторока, у которой вместо точек используется последующее кол-во символов,  т.е.&lt;br&gt;017=8*1+7=15 символов в названии наиболее нижнего dns-уровня&lt;br&gt;т.е. muc03s02-in-f19, далее&lt;br&gt;&#092;005 - 5 сивволов в dns предпоследнего уровня т.е. &#092;061e100 или просто 1e100 (тут gdb растерялся и вывел обыкновенную &quot;1&quot; в восьмиричном формате),&lt;br&gt;далее &#092;003 - три символа в dns первого уровня т.е. net.&lt;br&gt;Также необходимо в общем случае менять некоторые спецсимволы&lt;br&gt;</description>
</item>

<item>
    <title>rDNS запрос: нет точек (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID9/9616.html#1</link>
    <pubDate>Thu, 27 Dec 2012 22:28:24 GMT</pubDate>
    <description>&amp;gt; После парсинга текста rDNS (http://en.wikipedia.org/wiki/Reverse_DNS_lookup) &lt;br&gt;&amp;gt; запроса в результате точки меняются на char-символы с малым id. например, &lt;br&gt;&amp;gt; 173.194.35.179 &lt;br&gt;&amp;gt; возвращает не muc03s02-in-f19.1e100.net, &lt;br&gt;&amp;gt; а &quot;&#092;017muc03s02-in-f19&#092;005&#092;061e100&#092;003net&quot;.&lt;br&gt;&amp;gt; Что это такое и где можно про это почитать?&lt;br&gt;&lt;br&gt;Всё работает &lt;br&gt;&#091;code&#093;&lt;br&gt;$ dig -x 173.194.35.179&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.9.2-P1 &amp;lt;&amp;lt;&amp;gt;&amp;gt; -x 173.194.35.179&lt;br&gt;;; global options: +cmd&lt;br&gt;;; Got answer:&lt;br&gt;;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 5339&lt;br&gt;;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1&lt;br&gt;&lt;br&gt;;; OPT PSEUDOSECTION:&lt;br&gt;; EDNS: version: 0, flags:; udp: 4096&lt;br&gt;;; QUESTION SECTION:&lt;br&gt;;179.35.194.173.in-addr.arpa.   IN      PTR&lt;br&gt;&lt;br&gt;;; ANSWER SECTION:&lt;br&gt;179.35.194.173.in-addr.arpa. 86400 IN   PTR     muc03s02-in-f19.1e100.net.&lt;br&gt;&lt;br&gt;;; Query time: 61 msec&lt;br&gt;;; SERVER: 192.168.192.1#53(192.168.192.1)&lt;br&gt;;; WHEN: Fri Dec 28 02:26:50 2012&lt;br&gt;;; MSG SIZE  rcvd: 95&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
