今日、やったこと DNSパケット(回答)の解析 今日のパケット 以下のパケットを解析しました。 図 解析するパケット① 図 解析するパケット② 図 解析するパケット③ 今日のホワイトボード パケットの解析結果です。 イーサネットヘッダ 図 イーサネットヘッダ タイプが0x0800なので、上位プロトコルはIP。 IPヘッダ 図 IPヘッダ プロトコル番号は0x11なので、上位プロトコルはUDP。 UDPヘッダ 図 UDPヘッダ 送信元ポート番号がDNSのウェルノウンポートである53。よって、このパケットはDNSサーバーからの回答と思われる。 図 ここまでをまとめると DNS部 ヘッダセクション まずはヘッダセクション。 図 DNSのヘッダセクション フラグはビット単位で役割が決められている。 QRビットが1になっていることから、応答を含むことがわかる。 また、ヘッダセクション以降のxxセクションの数が書き込まれている。 図 ヘッダセクションからわかること Questionセクション 問い合わせ内容が書き込まれている。これは以前見たパケットと同じ。 図 DNSのQuestionセクション と、ここまでは前回とほとんど一緒。これ以降の部分がこの回答を含むパケットのポイントですが次回。