DNSHTTP报文分析.pdf

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DNSHTTP报文分析

计算机网络 实验报告 题目:DNS 与HTTP 报文分析 教师: XXXXXX 班级: XXXXXX 姓名: XXXXXX 学号: XXXXXXXXXXXX XXXXXX 学院 2012 年10 月 目录 一.DNS 报文分析 1 基本介绍 1 背景介绍 1 报文分析 1 结论 7 二.HTTP 报文分析 8 基本介绍 8 背景介绍 8 报文分析 8 结论 14 DNS 报文解析 一.DNS 报文分析 基本介绍 DNS 是域名系统 (Domain Name System) 的缩写,是一项因特网的以项核心 服务,它作为可以将域名和IP 地址相互映像的一个分布式数据库,能够使人更方 便的访问互联网,而不用去记住能够被机器直接读取的IP 数串。DNS 协议运行在 UDP 上,使用53 号端口,除地址解析以外,还提供主机别名,邮件服务器别名, 负载分配的服务,常用的解析方法有递归查询和迭代查询,客户机到本地DNS 服 务器的过程常采用递归解析,而本地DNS 服务器一般采取迭代解析。 背景介绍 在分析报文之前,先介绍一下相关的网络连接属性,这样有助于包文分析。 在抓包之前,已经清空了浏览器缓存及本地DNS 缓存,以便更加真实地模拟出域 名解析过程。其中本机ip 地址:01 (因为使用了寝室无线路由器,故 是一个局域网地址,至于路由器如何通过NAT 进行地址转换,这一点我们暂时不 关心),需要解析的域名: (即hao123 的主页),本地的DNS 配置情况为: 61 (首选DNS) 9 (备用DNS) 报文分析 DNS 的报文形式只有查询报文和回答报文,而且二者的报文格式都是一样的, 故先从查询报文入手。 No. Time Source Destination Protocol Length Info 1 0.000000 01 61 DNS 74 Standard query 0x1964 A 分析:此段信息是本段报文的梗概,阐明了数据报捕获的相对时间,源IP ,目的IP ,协 议类型,报文长度,和一些包内信息概括。 Frame 1: 74 bytes on wire (592 bits), 74 bytes captured (592 bits) on interface 0 分析:这里表示物理层的一些基本情况,包含了线路的字节数,捕获的字节数,捕获的 时间,帧序号,帧长度,帧标记,wireshark 的染色标记等基本信息,这里我们不做展开。 Ethernet II, Src: HonHaiPr_27:4f:ec (5c:ac:4c:27:4f:ec), 1 / 14 计算机网络实验报告 DNS 报文解析 Dst: Shenzhen_19:8e:56 (00:14:78:19:8e:56) 分析:这一层包含了数据链路层的一些基本情况,包含以太网的类型、进程通信的两端 主机的MAC 地址,以及运行在此层之上的网络协议IP (0x0800)。 Internet Protocol Version 4, Src: 01 (01), Dst: 61 (61) 分析:这一层

文档评论(0)

yaobanwd + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档