tcpdump 识别成dns_DNS以及抓包观察

794c7c77aede61aec7e8076af2e5056c.png

1:DNS的层次基础

如果是一个绝对域名一般要有最后的根‘.’   顶级域名有三个部分,第一个是arpa,其余的是一些美国部们使用的,一共七个三字符的标志,现在也有别的地方使用,其他的是按照地方的

国家在分的顶级域之后,一般将第二级域改陈和顶级域的七个三字符相同的使用

顶级域的从左面的第一个用于IP地址得到域名

2:DNS报文格式

标识(用来请求DNS报文和应答DNS报文返回的标志是否匹配,一般是个数字,2字节)|标志(QR:0表示查询报文,1表示响应报文|opcode:0标准查询,1反向查询,2服务器状态请求|AA:表示“授权回答”,该名字服务器是授权于该域的|TC:表示“可截断的”,使用UDP时,它表示当应答的总长度超过512字节时, 只返回前512个字节|RD:表示“期望递归”。这个表示告诉名字服务器必须处理这个查询,也称为一个递归查询|RA:表示“可用递归”。如果名字服务器支持递归查询,则在相应中将该比特设置为1|zero:3bit为0|rcode:返回码字段。0为没有差错,3名字差错,2个字节)|问题数(有几个问题,一般是1,占用两个字节)|资源记录数(一般针对域名请求IP地址,或者指针查询,两个字节)|授权资源记录树(有几台服务器可以解答该域名)|额外资源记录数(在授权资源记

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值