2月19日(金)
今日、やったこと
DNSパケット(回答)の解析
今日のパケット
以下のパケットを解析しました。
![]() |
| 図 解析するパケット① |
![]() |
| 図 解析するパケット② |
![]() |
| 図 解析するパケット③ |
今日のホワイトボード
パケットの解析結果です。
イーサネットヘッダ
![]() |
| 図 イーサネットヘッダ |
タイプが0x0800なので、上位プロトコルはIP。
IPヘッダ
![]() |
| 図 IPヘッダ |
プロトコル番号は0x11なので、上位プロトコルはUDP。
UDPヘッダ
![]() |
| 図 UDPヘッダ |
送信元ポート番号がDNSのウェルノウンポートである53。よって、このパケットはDNSサーバーからの回答と思われる。
![]() |
| 図 ここまでをまとめると |
DNS部
ヘッダセクション
まずはヘッダセクション。
![]() |
| 図 DNSのヘッダセクション |
フラグはビット単位で役割が決められている。
QRビットが1になっていることから、応答を含むことがわかる。
また、ヘッダセクション以降のxxセクションの数が書き込まれている。
![]() |
| 図 ヘッダセクションからわかること |
Questionセクション
問い合わせ内容が書き込まれている。これは以前見たパケットと同じ。
![]() |
| 図 DNSのQuestionセクション |
と、ここまでは前回とほとんど一緒。これ以降の部分がこの回答を含むパケットのポイントですが次回。










コメント