一般的抓包都是对域名解析的过程。
域名解析函数会将待转换的域名放在DNS请求中,以UDP报文的方式发送给本地域名服务器。
TCP/IP的三次握手链接过程:
(1)建立链接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。
(2)服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。
(3)客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成3次握手。