![深入浅出计算机网络](https://wfqqreader-1252317822.image.myqcloud.com/cover/26/40870026/b_40870026.jpg)
上QQ阅读APP看书,第一时间看更新
1.5.5 抓包分析DNS协议
运行Wireshark抓包工具,选中访问Internet的网卡。设置本地连接的首选DNS服务器,这就是在设置DNS客户端,如图1-53所示。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image568.png?sign=1738812170-zfVuf4R3m1aQerpRuoR0nNxsTlx5xIzM-0-aa167e8ce491e2b3bda8758fdc2d41ed)
图1-53 设置DNS客户端
在命令提示符处输入“ping www.91xueit.com”。停止捕获,在显示过滤器中输入“dns.qry.name == www.91xueit.com”,单击按钮应用显示过滤器,如图1-54所示。可以看到第26个数据包是DNS域名解析请求报文,报文中的字段是用DNS协议定义的。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image570.png?sign=1738812170-G0Gtkxs8vurfEQsUTT1fBa1rGWh4eslk-0-d3ff37f927935804549fecfda5e4e580)
图1-54 域名解析请求报文
图1-55所示的第37个数据包是DNS服务器响应报文,可以看到其中有解析到的IP地址219.148.36.48。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image571.png?sign=1738812170-YgEvaBua646CPqMFuflEGO9FqwsMcxKE-0-68f44e5a3df00b134f3bee3786af13d0)
图1-55 域名解析响应报文