使用tcpdump抓取DNS包

tcpdump抓取DNS包
参数讲解

请添加图片描述

使用tcpdump工具进行DNS包的抓取,我们制定的参数:

  • -i eth0 指定我们的网卡
  • -n 按照IP地址和端口的数字形式进行输出
  • -s 我们制定抓取数据包的Size
  • port domain 指定域名服务
抓包流程

先开启左边的抓包, 然后我们使用host查询域名为www.baidu.com的对应的IP地址是啥

抓包结果

我们可以使用cat /etc/resolv.conf查看本地DNS服务器

IP表示我们的数据是IP数据报,其中172.16.106.212是我的主机,100....是本地的DNS服务器

+代表迭代查询,A就是我们查询的方式

最后一行就是DNS服务器将得到的IP地址回送给我们

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值