wireshark分析dns协议的试验数据
时间: 2023-07-19 21:14:10 浏览: 126
以下是一个Wireshark分析DNS协议的样例数据:
1. 在Wireshark中选择网络接口并开始捕获数据包;
2. 在过滤器中输入"udp.port == 53",以显示DNS数据包;
3. 选中一条DNS数据包,并查看其详细信息。
样例数据如下:
```
Frame 1: 96 bytes on wire (768 bits), 96 bytes captured (768 bits) on interface 0
Ethernet II, Src: IntelCor_4c:eb:bd (00:15:17:4c:eb:bd), Dst: HewlettP_f4:8e:38 (00:17:a4:f4:8e:38)
Internet Protocol Version 4, Src: 192.168.1.100, Dst: 8.8.8.8
User Datagram Protocol, Src Port: 62062, Dst Port: 53
Domain Name System (query)
Transaction ID: 0x4b1c
Flags: 0x0100 (Standard query)
Questions: 1
Answer RRs: 0
Authority RRs: 0
Additional RRs: 0
Queries
www.google.com: type A, class IN
```
在这个样例数据中,我们可以看到:
- 数据包使用了以太网、IPv4和UDP协议进行传输;
- 源地址为192.168.1.100,目标地址为8.8.8.8;
- DNS查询使用了标准查询的方式,查询了www.google.com的A记录类型;
- 该数据包的标识符为0x4b1c。
通过分析这个样例数据,我们可以了解DNS查询的过程以及查询的详细信息。
阅读全文