DNS抓包分析
tcpdump -i eth0 -w /tmp/test.cap
1.test.cap 使用wireshark 打开数据包,过滤出dns包。
8247-查询报文
8248-响应报文
2.查询报文:=73bytes
以太网帧头 14
IP头 20
Udp 8
DNS 报文:12+19 =31
tcpdump -i eth0 -w /tmp/test.cap
8247-查询报文
8248-响应报文
以太网帧头 14
IP头 20
Udp 8
DNS 报文:12+19 =31