Analisis paket akan menjadi metode alternatif yang berfungsi terlepas dari NetworkManager atau alat koneksi jaringan lain yang Anda gunakan. Ide dasarnya adalah mengirim kueri dns dengan nslookup
dan di terminal cek kedua kemana paket pergi.
Untuk itu kita harus terhubung ke jaringan untuk pertama kalinya, sehingga tidak ada yang mengacaukan koneksi, dan jalankan perintah berikut:
sudo tcpdump -vv -i wlan0 -W 1200 | grep google.com
Dalam menjalankan terminal alternatif:
nslookup google.com
Setelah Anda mendapatkan daftar paket dari tcpdump
, periksa kemana mereka pergi dari alamat IP Anda.
Sebagai contoh,
$ sudo tcpdump -vv -i wlan0 -W 1200 | grep google.com
tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
eagle.29862 > b.resolvers.Level3.net.domain: [udp sum ok] 64057+ [1au] A? google.com. ar: . OPT UDPsize=4096 (39)
b.resolvers.Level3.net.domain > eagle.29862: [udp sum ok] 64057 q: A? google.com. 11/0/0 google.com. A 173.194.115.64, google.com. A 173.194.115.65, google.com. A 173.194.115.72, google.com. A 173.194.115.66, google.com. A 173.194.115.69, google.com. A 173.194.115.78, google.com. A 173.194.115.70, google.com. A 173.194.115.71, google.com. A 173.194.115.68, google.com. A 173.194.115.67, google.com. A 173.194.115.73 (204)
eagle.16429 > b.resolvers.Level3.net.domain: [udp sum ok] 38822+ A? google.com. (28)
Seperti yang Anda lihat, laptop saya eagle
,, mengirim paket ke dns universitas saya b.resolvers.Level3.net.domain
,. Jika Anda ingin melihat alamat IP, Anda dapat menggunakan -n
bendera dengan tcpdump
.
Sebagai contoh:
$ sudo tcpdump -n -vv -i wlan0 -W 1200 | grep google.com
tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
10.10.87.145.56474 > 4.2.2.2.53: [udp sum ok] 15606+ A? google.com. (28)
nmcli d list
. Selain itu, hal-hal hebat di sini!