2月19日(金)

今日、やったこと

DNSパケット(回答)の解析

今日のパケット

以下のパケットを解析しました。

図 解析するパケット①

図 解析するパケット②

図 解析するパケット③


今日のホワイトボード

パケットの解析結果です。

イーサネットヘッダ

図 イーサネットヘッダ


タイプが0x0800なので、上位プロトコルはIP。


IPヘッダ

図 IPヘッダ


プロトコル番号は0x11なので、上位プロトコルはUDP。


UDPヘッダ

図 UDPヘッダ


送信元ポート番号がDNSのウェルノウンポートである53。よって、このパケットはDNSサーバーからの回答と思われる。

図 ここまでをまとめると


DNS部

ヘッダセクション

まずはヘッダセクション。

図 DNSのヘッダセクション


フラグはビット単位で役割が決められている。

QRビットが1になっていることから、応答を含むことがわかる。

また、ヘッダセクション以降のxxセクションの数が書き込まれている。

図 ヘッダセクションからわかること


Questionセクション

問い合わせ内容が書き込まれている。これは以前見たパケットと同じ。

図 DNSのQuestionセクション


と、ここまでは前回とほとんど一緒。これ以降の部分がこの回答を含むパケットのポイントですが次回。 

コメント

このブログの人気の投稿

2月5日(金)1コマ目

12月18日(金)2コマ目

1月22日(金)1コマ目