tcpdump抓取DNS包
参数讲解
使用
tcpdump
工具进行DNS包的抓取,我们制定的参数:
- -i eth0 指定我们的网卡
- -n 按照IP地址和端口的数字形式进行输出
- -s 我们制定抓取数据包的Size
- port domain 指定域名服务
抓包流程
先开启左边的抓包, 然后我们使用
host
查询域名为www.baidu.com的对应的IP地址是啥
抓包结果
我们可以使用
cat /etc/resolv.conf
查看本地DNS服务器
IP
表示我们的数据是IP数据报
,其中172.16.106.212
是我的主机,100....
是本地的DNS服务器
+
代表迭代查询,A就是我们查询的方式最后一行就是DNS服务器将得到的IP地址回送给我们