【愚公系列】2023年04月 wireshark系列-数据抓包分析之DNS协议

文章目录

  • 前言
  • 一、获取两种类型的DNS数据包
  • 二、分析DNS数据包


前言

DNS协议是域名系统的一种协议,用于将域名转换为 IP 地址来完成网络通信。

根据实验环境,本实验的步骤如下:

  • 测试环境中获取DNS数据包。
  • 分析DNS数据包。

一、获取两种类型的DNS数据包

(1)通过浏览器访问域名(www.baidu.com)来获取DNS数据

我们以登录www.baidu.com来获取DNS数据,启动Wireshark,在Filter中输入dns。打开浏览器,访问www.baidu.com,截图如下:
【愚公系列】2023年04月 wireshark系列-数据抓包分析之DNS协议_第1张图片
注意分析时请求和响应的帧号,比如帧号1284和帧号1338是一个完整的数据包。

(2)通过ping未知域名(www.hetianlabdns.com)来获取DNS数据

与上面常用的方法相比,下面的方法比较另类,并且响应的数据中,缺少域名对应的IP(因为我们ping的域名,就没有对应的ip,哈哈哈哈哈)。

启动Wireshark,过滤条件选择dns。打开命令行窗口,ping上面的域名,截图如下:

你可能感兴趣的:(愚公系列-网络安全实验,wireshark,网络,http)