一、實(shí)驗(yàn)?zāi)康?/h3>
本次實(shí)驗(yàn)使用wireshark流量分析工具進(jìn)行網(wǎng)絡(luò)嗅探,旨在了解域名系統(tǒng)(DNS)的工作原理。
二、域名系統(tǒng)概述
簡單來說,域名系統(tǒng)(Domain Name System, DNS)將域名(可以理解為“網(wǎng)址”,例如www.google.com)轉(zhuǎn)換為計(jì)算機(jī)更容易處理的IP地址。該過程被稱為“解析”,簡化的過程如下圖所示:
三、實(shí)驗(yàn)網(wǎng)絡(luò)環(huán)境設(shè)置
本次實(shí)驗(yàn)使用Kali Linux虛擬機(jī)完成,主機(jī)操作系統(tǒng)為Windows 11,虛擬化平臺選擇Oracle VM VirtualBox,組網(wǎng)模式選擇“NAT網(wǎng)絡(luò)”,如下圖所示:
四、DNS協(xié)議報文抓取
1、實(shí)驗(yàn)組網(wǎng)
本次實(shí)驗(yàn)只需要1臺Kali Linux虛擬機(jī)即可完成,網(wǎng)絡(luò)模式選擇NAT網(wǎng)絡(luò),保證其與外網(wǎng)的連通。本次實(shí)驗(yàn)的組網(wǎng)如下圖所示:
(Kali Linux 的網(wǎng)卡IP地址為10.0.2.5)
2、DNS協(xié)議報文捕獲及分析
(1) 使用Kali自帶的火狐瀏覽器訪問百度 (www.baidu.com):
(2) 與此同時,啟動Kali自帶的Wireshark流量分析工具,在“過濾條件(filter)”框中,填寫“dns”,抓取DNS協(xié)議報文:
(3) 重點(diǎn)關(guān)注序號為1和4的報文 (報文序號前的→和←代表對應(yīng)的一組請求(query)和應(yīng)答(response)報文):
1號報文DNS(協(xié)議)部分的內(nèi)容:
4號報文DNS(協(xié)議)部分的內(nèi)容:
(4) 我們注意到,第2個應(yīng)答的IP地址值為110.242.68.66,我們在終端中輸入ping www.baidu.com
,解析出的IP地址為110.242.68.3,即位于同一網(wǎng)段下。
至此,本次實(shí)驗(yàn)結(jié)束。文章來源:http://www.zghlxwxcb.cn/news/detail-773997.html
五、參考文獻(xiàn)
《計(jì)算機(jī)網(wǎng)絡(luò)(第7版)》,謝希仁 編著,北京,電子工業(yè)出版社,2017年1月。文章來源地址http://www.zghlxwxcb.cn/news/detail-773997.html
到了這里,關(guān)于【網(wǎng)絡(luò)技術(shù)】【Kali Linux】Wireshark嗅探(四)域名系統(tǒng)(DNS)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!