计算机网络:实验五-利用分组嗅探器分析DNS

简介: 计算机网络:实验五-利用分组嗅探器分析DNS

计算机网络这门课算是学习完了,但还有很多内容需要掌握,这次考试卷面拿了74分确实还是有不清楚的地方。此篇文章作为记录实战作业操作。


一、 实验目的及任务

  1. 理解DNS工作过程。
  2. 分析DNS协议


二、 实验环境


与因特网连接的计算机网络系统;主机操作系统为Windows;Ethereal(或WireShark)等软件。


三、 预备知识


1nslookup工具允许主机向指定的DNS服务器查询某个DNS记录。如果没有指明DNS服务器,nslookup默将把查询请求发向认的DNS服务器,否则将把查询请求发向指定的DNS服务器。


nslookup域名 [dns-server]


这是最常用最简单的用法,可以直接获得目标域名的IP地址和CNAME。如nslookup www.jxnu.edu.cn,将获得目标域名的IP地址。


我们还可以指定参数,查询其他类型的记录,比如AAAA、NS、MX等,如下:


nslookup -type=TYPE domain [dns-server]


如nslookup -type=NS jxnu.edu.cn,将获得jxnu的权威域名服务器。


2、ipconfig命令用来显示你当前的TCP/IP信息,包括:你的地址、DNS服务器的地址、适配器的类型等信息。如果,要显示与主机相关的信息用命令:


ipconfig/all


如果查看DNS缓存中的记录用命令:


ipconfig/displaydns


要清空DNS缓存,用命令:


ipconfig /flushdns


四、 实验步骤


1.根据操作回答“五、实验报告内容”中的1-6题。

运行以上命令需要进入MSDOS环境。(开始菜单->运行->输入命令“cmd”)


利用ipconfig命令清空主机上的DNS缓存。启动浏览器,并将浏览器的缓存清空。

启动Ethereal(或WireShark),在显示过滤筛选规则编辑框处输入:

“ip.addr ==your_IP_address”(如:ip.addr == 192.168.1.2)


过滤器将会删除所有目的地址和源地址与指定IP地址都不同的分组。


开始Ethereal(或WireShark)分组捕获。

在浏览器的地址栏中输入:IETF | Internet Engineering Task Force 。分组数据见文件dns-ethereal-file6.pcap

停止分组捕获。

2.根据操作回答“五、实验报告内容” 中的7-10题。


开始Ethereal(或WireShark)分组捕获。

在www.mit.edu上进行nslookup(即执行命令:nslookup www.mit.edu),分组数据见文件dns-ethereal-file7.pcap。

停止分组捕获。

3.根据操作回答“五、实验报告内容” 中的 11-13题


重复上面的实验,只是将命令替换为:nslookup –type=NS mit.edu,分组数据见文件dns-ethereal-file8.pcap。

4.根据操作回答“五、实验报告内容” 中的14-16题。


重复上面的实验,只是将命令替换为:nslookup www.aiit.or.kr bitsy.mit.edu,分组数据见文件dns-ethereal-file9.pcap。


五、 实验报告内容


  1. 定位到DNS查询消息和查询响应报文,这两种报文的发送是基于UDP还是基于TCP的?

DNS协议运行在UDP之上。


20210203224818169.png

    2.DNS查询消息的目的端口号是多少?DNS查询响应消息的源端口号是多少?

查询消息的目的端口号为:53


20210203224858981.png

查询相应消息的源端口号为:53

20210203224915742.png

3.DNS查询消息发送的目的地的IP地址是多少?利用ipconfig命令(ipconfig/all)查看你主机的本地DNS服务器的IP地址。这两个地址相同吗?

消息发送的目的地的IP地址:

2021020322494724.png本地DNS服务器的IP地址:

20210203225003356.png


这两个地址应该是相同的,我用的是DNS-Ethereal-file6和本地的计算机DNS不一样。

4.检查DNS查询消息,它是哪一类型的DNS查询?该查询报文中包含“answers”吗?

它是类型为AAAA的DNS查询,包含answers

20210203225032896.png

5.检查DNS查询响应消息,其中共提供了多少个“answers”?每个answers包含哪些内容?

提供了一个answers

20210203225051452.png


6.考虑一下你的主机随后发送的TCP SYN Segment, 包含SYN Segment的IP分组头部中目的IP地址是否与在DNS查询响应消息中提供的某个IP地址相对应?

20210203225110312.png

20210203225110312.png

是相对应的:


20210203225123427.png


7.DNS查询消息发送的目的地的IP地址是多少?这个地址是你的默认本地DNS服务器的地址吗?



8.检查DNS查询响应消息,其中响应消息提供了哪些MIT名称服务器?响应消息提供这些MIT名称服务器的IP地址了吗?

20210203225155439.png

目录
相关文章
|
8天前
|
机器学习/深度学习 数据采集 自然语言处理
理解并应用机器学习算法:神经网络深度解析
【5月更文挑战第15天】本文深入解析了神经网络的基本原理和关键组成,包括神经元、层、权重、偏置及损失函数。介绍了神经网络在图像识别、NLP等领域的应用,并涵盖了从数据预处理、选择网络结构到训练与评估的实践流程。理解并掌握这些知识,有助于更好地运用神经网络解决实际问题。随着技术发展,神经网络未来潜力无限。
|
8天前
|
SQL 安全 网络安全
构筑网络长城:网络安全漏洞解析与防御策略
【4月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、确保数据流通安全和保障用户隐私的关键。本文将深入探讨网络安全的核心问题——安全漏洞,并分享关于加密技术的最新进展以及提升个人和企业安全意识的有效方法。通过对常见网络威胁的剖析,我们旨在提供一套综合性的网络防御策略,以助力读者构建更为坚固的信息安全防线。
|
5天前
|
域名解析 网络协议 网络性能优化
如何提升自建DNS服务下的网络体验
网络质量和网络体验是通信过程中的两个不同层面,质量涉及设备上下行表现,而体验关乎端到端通信效果。衡量质量常用带宽、延迟、丢包率等指标;体验则关注可访问性,DNS解析速度和服务位置等。现代路由器能自动调整网络质量,普通用户无需过多干预。自建DNS服务时,选择权威DNS能解决可访问性,但可能不提供最优体验。AdguardHome和Clash等工具能进一步优化DNS解析,提升网络体验。
29 6
如何提升自建DNS服务下的网络体验
|
6天前
|
Linux 网络安全
CentOS系统openssh-9,网络安全大厂面试真题解析大全
CentOS系统openssh-9,网络安全大厂面试真题解析大全
|
6天前
|
Linux 网络安全 Windows
网络安全笔记-day8,DHCP部署_dhcp搭建部署,源码解析
网络安全笔记-day8,DHCP部署_dhcp搭建部署,源码解析
|
6天前
|
运维 网络协议 Linux
Docker网络_docker 网络,来看看这份超全面的《Linux运维面试题及解析》
Docker网络_docker 网络,来看看这份超全面的《Linux运维面试题及解析》
|
8天前
|
机器学习/深度学习 算法 Go
YOLOv5网络结构解析
YOLOv5网络结构解析
|
8天前
|
机器学习/深度学习 存储 算法
卷积神经网络(CNN)的数学原理解析
卷积神经网络(CNN)的数学原理解析
37 1
卷积神经网络(CNN)的数学原理解析
|
8天前
|
存储 缓存 网络协议
【计网·湖科大·思科】实验二 计算机网络的寻址问题
【计网·湖科大·思科】实验二 计算机网络的寻址问题
5 0
|
8天前
|
网络协议 Java 网络安全
【计算机网络】—— Socket通信编程与传输协议分析
【计算机网络】—— Socket通信编程与传输协议分析

相关产品

  • 云解析DNS
  • 推荐镜像

    更多