浏览器输入www.baidu.com,回车,查看抓包情况
(1)客户端先通过ARP协议获取默认网关的MAC地址(如果清除本机的arp表,则会发送广播获取网关MAC,即二层的目的MAC为FF:FF:FF:FF:FF:FF,ARP的目的MAC为wireshark填充的全0)
(2)本机向网关发起DNS请求,用的UDP协议,端口号53,本机只能抓到本机与网关之间的流量情况,网关收到DNS请求后会一步步向上发,直至找到百度的ip地址:
DNS解析具体过程为:
1、浏览器首先查询浏览器的缓存,因为浏览器会缓存 DNS 记录。
2、若浏览器无缓存,那么查询操作系统的 HOST 文件,查询是否有 DNS 记录。
3、若还没有命中域名,就请求本地域名服务器(LDNS)
(这台服务器一般在城市的某个角落,距离客户端不会很远。该服务器一般都会缓存域名查询结果,因此大部分域名解析都能在这里解析完成。)<