当前位置: 首页 > news >正文

wireshark抓包之DNS协议

DNS协议

DNS协议的主要作用是将域名解析为对应的IP地址。当我们在浏览器中输入一个网址时,计算机需要通过DNS协议来查找该网址对应的IP地址,以便能够建立连接并访问目标资源。

DNS协议的工作流程大致如下:

  1. 用户的计算机或设备(充当DNS客户端)首先会检查本地缓存中是否有目标域名的解析结果。如果有,则直接返回IP地址,跳过后续步骤。
  2. 如果本地缓存中没有找到解析结果,客户端会向本地DNS服务器发起查询请求。
  3. 本地DNS服务器收到请求后,会先查询自己的缓存中是否有该域名的解析结果。如果有,则返回给客户端;如果没有,则继续向上级DNS服务器发起查询请求。
  4. 在查询过程中,DNS服务器会按照层次结构逐步向上查找,直到找到负责解析该域名的权威DNS服务器。
  5. 权威DNS服务器返回域名对应的IP地址给本地DNS服务器。
  6. 本地DNS服务器将解析结果缓存起来,并返回给客户端。
  7. 客户端收到IP地址后,就可以向该IP地址发起连接请求,获取网页内容。

需要注意的是,DNS协议采用UDP/TCP 53端口进行通讯。其中UDP 53端口主要用于答复DNS客户端的解析请求,而TCP 53端口用于区域复制。

wireshark抓包

很明显的可以看到协议是dns,请求里面有baidu.com

DNS查询(Query)数据包

一个DNS查询数据包通常包含以下关键信息:

  1. 事务ID (Transaction ID): 一个唯一标识符,用于匹配查询和响应。
  2. 标志 (Flags): 指示查询的类型(标准查询、递归查询等)。
  3. 问题部分 (Question Section):
    • 查询名 (QNAME): 要查询的域名。
    • 查询类型 (QTYPE): 通常是A记录(IPv4地址)或AAAA记录(IPv6地址)。
    • 查询类 (QCLASS): 通常是IN(Internet)。

DNS响应(Response)数据包

DNS响应数据包除了包含与查询数据包相似的字段(如事务ID和标志)外,还包含:

  1. 回答部分 (Answer Section): 包含与查询匹配的记录。
    • 名称 (NAME): 域名。
    • 类型 (TYPE): 记录类型(如A、AAAA等)。
    • 类 (CLASS): 记录类(如IN)。
    • 时间至过期 (TTL): 记录的有效期。
    • 资源数据长度 (RDLENGTH): 资源数据字段的长度。
    • 资源数据 (RDATA): 实际的IP地址或其他数据。
  2. 权威部分 (Authority Section): 包含负责该域名的权威DNS服务器的记录。
  3. 附加部分 (Additional Section): 包含其他与查询相关的资源记录。

http://www.lryc.cn/news/330182.html

相关文章:

  • 升级到 Java 21 是值得的
  • C# 多线程
  • 快速安装sudachipy日语包
  • 蓝桥杯刷题day13——乘飞机【算法赛】
  • 大模型量化技术-BitsAndBytes
  • EasyExcel 复杂表头的导出(动态表头和静态表头)
  • centos7 fatal error: curl/curl.h: No such file or directory
  • 【Linux】自定义协议+序列化+反序列化
  • 常见故障排查和优化
  • 选择华为HCIE培训机构有哪些注意事项
  • python怎么处理txt
  • SAMRTFORMS 转换PDF 发送邮件
  • 探讨在大数据体系中API的通信机制与工作原理
  • 算法打卡day23
  • 每天五分钟深度学习:神经网络和深度学习有什么样的关系?
  • 基于PSO优化的CNN-LSTM-Attention的时间序列回归预测matlab仿真
  • 物联网监控可视化是什么?部署物联网监控可视化大屏有什么作用?
  • 设计一个Rust线程安全栈结构 Stack<T>
  • Docker Desktop 在 Windows 上的安装和使用
  • 2024年最受欢迎的 19 个 VS Code 主题排行榜
  • 突破编程_C++_网络编程(OSI 七层模型(物理层与数据链路层))
  • Spring boot如何使用redis缓存
  • 红蓝色WordPress外贸建站模板
  • python爬虫----了解爬虫(十一天)
  • 碳素光线疗法与宠物健康
  • 展锐平台camera添加底层水印
  • OSX-02-Mac OS应用开发系列课程大纲和章节内容设计
  • 热门IT【视频教程】-华为/思科/红帽/oracle
  • HCTNet:一种用于乳腺超声图像分割的混合CNN-transformer
  • 766. 托普利茨矩阵