You can do a tcpdump on Port 53

# tcpdump -n -s 1500 -i eth0 udp port 53
Ex:I opened Synaptic Package Manager & clicked on Reload

root@Host-001:/home/oio#  tcpdump -n -s 1500 -i eth0 udp port 53
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 1500 bytes
17:50:56.418269 IP xxx.x.x.xx.60188 > xx.x.x.x.x: 18737+ A? archive.gnewsense.org. (39) 17:50:56.418687 IP x.x.x.x.60188 > x.x.x.x.x: 31483+ AAAA? archive.gnewsense.org. (39)................ect


http://serverfault.com/questions/243877/how-to-monitor-traffic-at-port-53-dns

https://nsrc.org/workshops/2005/pre-SANOG-VI/bc/dns/dns1-02-exercise.html

http://www.binarytides.com/tcpdump-tutorial-sniffing-analysing-packets/


Reply via email to