利用Wireshark分析DNS協(xié)議.doc_第1頁(yè)
利用Wireshark分析DNS協(xié)議.doc_第2頁(yè)
利用Wireshark分析DNS協(xié)議.doc_第3頁(yè)
利用Wireshark分析DNS協(xié)議.doc_第4頁(yè)
利用Wireshark分析DNS協(xié)議.doc_第5頁(yè)
已閱讀5頁(yè),還剩5頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

實(shí)驗(yàn)七利用Wireshark分析DNS協(xié)議一、實(shí)驗(yàn)?zāi)康姆治鯠NS協(xié)議二、實(shí)驗(yàn)環(huán)境與因特網(wǎng)連接的計(jì)算機(jī),操作系統(tǒng)為Windows,安裝有Wireshark、IE等軟件。三、實(shí)驗(yàn)步驟nslookup工具允許運(yùn)行該工具的主機(jī)向指定的DNS服務(wù)器查詢某個(gè)DNS記錄。如果沒(méi)有指明DNS服務(wù)器,nslookup將把查詢請(qǐng)求發(fā)向默認(rèn)的DNS服務(wù)器。其命令的一般格式是:(請(qǐng)?jiān)趯?shí)驗(yàn)中將該例中的改為,改為并寫(xiě)到實(shí)驗(yàn)報(bào)告中!)nslookup option1 option2 host-to-find dns-server1、打開(kāi)命令提示符(Command Prompt),輸入nslookup命令。圖中顯示三條命令,第一條命令:nslookup “提出一個(gè)問(wèn)題”即:“將主機(jī)的IP地址告訴我”。屏幕上出現(xiàn)了兩條信息:(1)“回答這一問(wèn)題”DNS服務(wù)器的名字和IP地址;(2)主機(jī)名字和IP地址。第二條命令:nslookup type=NS 在這個(gè)例子中,我們提供了選項(xiàng)“-type=NS”,域?yàn)?。?zhí)行這條命令后,屏幕上顯示了DNS服務(wù)器的名字和地址。接著下面是三個(gè)TUST DNS服務(wù)器,每一個(gè)服務(wù)器是TUST校園里缺省的DNS服務(wù)器。第三條命令:nslookup 在這個(gè)例子中,我們請(qǐng)求返回 DNS server 而不是默認(rèn)的DNS服務(wù)器()。此例中,DNS 服務(wù)器提供主機(jī)的IP地址。2、ipconfigipconfig用來(lái)顯示TCP/IP 信息, 你的主機(jī)地址、DNS服務(wù)器地址,適配器等信息。如果你想看到所有關(guān)于你所在主機(jī)的信息,可在命令行鍵入:ipconfig /allipconfig在管理主機(jī)所儲(chǔ)存的DNS信息非常有用。如果查看DNS緩存中的記錄用命令:ipconfig /displaydns要清空DNS緩存,用命令:ipconfig /flushdns3、利用Wireshark捕獲DNS信息(1)利用ipconfig /flushdns命令清空你的主機(jī)上的DNS緩存。(2)啟動(dòng)瀏覽器,將瀏覽器的緩存清空。(3)啟動(dòng)Wireshark分組俘獲器,在顯示過(guò)濾篩說(shuō)明處輸入 “ip.addr=your_IP_address”(ip.addr=5),過(guò)濾器(filter)將會(huì)刪除所有目的地址和源地址都與指定IP地址不同的分組。(4)開(kāi)始Wireshark俘獲。(5)在瀏覽器的地址欄中輸入:(6)停止分組俘獲。(7)重復(fù)上面的實(shí)驗(yàn),只是將命令替換為:nslookup type=NS (8)重復(fù)上面的實(shí)驗(yàn),只是將命令替換為:nslookup 四、實(shí)驗(yàn)報(bào)告在實(shí)驗(yàn)的基礎(chǔ)上,回答以下問(wèn)題: 查找DNS 查詢和響應(yīng)消息,發(fā)送的是UDP 還是TCP?答:DNS查詢和應(yīng)答報(bào)文是基于UDP的 DNS 查詢消息的目的地端口號(hào)是多少?DNS 響應(yīng)消息的源端口號(hào)是多少?客戶端的端口是多少?答:查詢消息目的端口:53 響應(yīng)消息源端口:53 客戶端端口:52576 DNS 查詢消息向哪個(gè)IP 地址發(fā)送請(qǐng)求?利用ipconfig來(lái)確定你的本地DNS 服務(wù)器的IP 地址,這兩個(gè)IP 地址相同嗎?答:查詢消息向8發(fā)送請(qǐng)求, 檢查DNS 查詢消息,這個(gè)DNS 查詢是什么類(lèi)型?這個(gè)查詢消息期望什么回答?屬于遞歸查詢 期望得到的IP地址 檢查DNS 響應(yīng)消息,這個(gè)消息提供了多少回答?每一個(gè)回答包括了什么?提供了三個(gè)回答每個(gè)回答包括了(從上至下)主機(jī)查詢域名;類(lèi)別代碼;地址;生存時(shí)間;數(shù)據(jù)長(zhǎng)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論