DNS查询和应答报文详解

DNS查询和应答报文详解

DNS是一套分布式的域名服务系统。每个DNS服务器上都存放着大量的机器名和 IP地址的映射,并且是动态更新的。众多网络客户端程序都使用DNS协议来向DNS服务器查询目标主机的IP地址。

DNS查询和应答报文的格式如下:

在这里插入图片描述

16位标识字段用于标记一对DNS查询和应答,以此区分一个DNS应答是哪个DNS查询的回应

16位标志字段用于协商具体的通信方式和反馈通信状态。DNS报文头部的16位标志字段的细节如图

在这里插入图片描述

  1. QR:查询/应答标志。0表示这是一个查询报文,1表示这是一个应答报文
  2. opcode,定义查询和应答的类型。0表示标准查询,1表示反向查询(由IP地址获得主机域名),2表示请求服务器状态
  3. AA,授权应答标志,仅由应答报文使用。1表示域名服务器是授权服务器
  4. TC,截断标志,仅当DNS报文使用UDP服务时使用。因为UDP数据报有长度限制,所以过长的DNS报文将被截断。1表示DNS报文超过512字节,并被截断
  5. RD,递归查询标志。1表示执行递归查询,即如果目标DNS服务器无法解析某个主机名,则它将向其他DNS服务器继续查询,如此递归,直到获得结果并把该结果返回给客户端。0表示执行迭代查询,即如果目标DNS服务器无法解析某个主机名,则它将自己知道的其他DNS服务器的IP地址返回给客户端,以供客户端参考
  6. RA,允许递归标志。仅由应答报文使用,1表示DNS服务器支持递归查询
  7. zero,这3位未用,必须设置为0
  8. rcode,4位返回码,表示应答的状态。常用值有0(无错误)和3(域名不存在)

接下来的4个字段则分别指出DNS报文的最后4个字段的资源记录数目。对查询报文而言,它一般包含1个查询问题,而应答资源记录数,授权资源记录数和额外资源记录数则为0.应答报文的应答资源记录数则至少为1,而授权资源记录数和额外资源记录数可为0或非0

查询问题的格式:

如图所示,查询名以一定的格式封装了要查询的主机域名。16位查询类型表示如何执行查询操作,常见的类型有如下几种:

  1. 类型A,值是1,表示获取目标主机的IP地址
  2. 类型CNAME,值是5,表示获得目标主机的别名
  3. 类型PTR,值是12,表示反向查询

应答字段,授权字段和额外信息字段都使用资源记录(Resource Record,RR)格式。

资源记录格式:

在这里插入图片描述

  1. 32位域名是该记录中与资源对应的名字,其格式和查询问题中的查询名字段相同。16位类型和16位类字段的含义也与DNS查询问题的对应字段相同。
  2. 32位生存时间表示该查询记录结果可被本地客户端程序缓存多长时间,单位是秒
  3. 16位资源数据长度字段和资源数据字段的内容取决于类型字段。对类型A而言。资源数据是32位的IPv4地址,而资源数据长度则为4(以字节为单位)
  • 1
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
好的,我会依次回答你的四个问题: 一、故障计算机的本机操作基本正常,而网络功能基本瘫痪可能是由于故障计算机无法与其他计算机建立TCP连接。TCP连接的建立需要进行三次握手,如果其中任何一次握手失败,连接就无法建立成功。因此,故障计算机无法建立与其他计算机的TCP连接,导致网络功能基本瘫痪。 二、DNS查询请求应答的结构上有所不同。DNS查询请求通常包括:头部、查询部分、授权部分和附加部分。而DNS应答通常包括:头部、查询部分、回答部分、授权部分和附加部分。其中,查询部分在请求应答中都存在,但回答部分只在应答中存在。 三、DNS请求应答在长度上的差异可能导致一些安全漏洞。比如,攻击者可以向DNS服务器发送一个恶意的DNS请求,该长度非常长,超过了DNS服务器的处理能力。这样,DNS服务器就会停止工作或崩溃,导致网络瘫痪。此外,攻击者还可以通过DNS请求中的一些字段来欺骗DNS服务器,使其返回错误的IP地址,从而造成DNS欺骗攻击。 四、如果错误设置了手机等移动端设备的DNS,会造成一些app无法正常使用。因为移动设备上的应用程序可能依赖于DNS解析来查找其他设备或服务,如果DNS设置错误,就会导致应用无法正确解析域名,从而无法访问其他设备或服务。例如,如果你错误地将DNS服务器设置为一个不存在的IP地址,那么你的应用程序将无法访问任何网络资源。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值