![深入浅出计算机网络](https://wfqqreader-1252317822.image.myqcloud.com/cover/26/40870026/b_40870026.jpg)
上QQ阅读APP看书,第一时间看更新
1.5.5 抓包分析DNS协议
运行Wireshark抓包工具,选中访问Internet的网卡。设置本地连接的首选DNS服务器,这就是在设置DNS客户端,如图1-53所示。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image568.png?sign=1739441265-XlyoowqTpiinciqccb5eKcny8Nr6ePsA-0-85ea7c6f9f93a37cd2415d197114037e)
图1-53 设置DNS客户端
在命令提示符处输入“ping www.91xueit.com”。停止捕获,在显示过滤器中输入“dns.qry.name == www.91xueit.com”,单击按钮应用显示过滤器,如图1-54所示。可以看到第26个数据包是DNS域名解析请求报文,报文中的字段是用DNS协议定义的。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image570.png?sign=1739441265-OqgNatFEQwJTcWAElc6QCuaJ0ur3OxIA-0-bf7abebccdd0c4327e9c4d278c0284dd)
图1-54 域名解析请求报文
图1-55所示的第37个数据包是DNS服务器响应报文,可以看到其中有解析到的IP地址219.148.36.48。
![](https://epubservercos.yuewen.com/608F44/21234483308430506/epubprivate/OEBPS/Images/image571.png?sign=1739441265-9qChSvrxpucHteReFegtt9xbyx5zib3Y-0-df7586b0740bf15efd34edd212488981)
图1-55 域名解析响应报文