DNS报文结构实例解析.docxVIP

  • 23
  • 0
  • 约2.5千字
  • 约 3页
  • 2021-11-08 发布于江苏
  • 举报
/bluemonster0808 抓迅雷的包,发现迅雷整了 N 多和下载无关的东西,比如 kankan,games 啥的,启动的时候发了一堆DNS 请求来解析这些整合的东西。于是学习了一下DNS 报文的结构 DNS 请求报文的结构是 0 标识 ID 问题数 授权资源记录数 15 16 31 标志 资源记录数 额外资源记录数 查询问题回答授权信息额外信息其中,后面四个字段的长度可变,它们各自的字节数也不一定是 查询问题回答 授权信息 额外信息 标识 ID:有发出 DNS 请求的客户端生成,对应的DNS 响应报文中也要置同样的ID。16bit的标志字段 如下: QR :0 表示查询报文,1 表示响应报文 Opcode :通常值为 0(标准查询),其他值为 1(反向查询)和 2(服务器状态请求)。 AA :表示授权回答(authoritative ans)we.r TC:表示可截断的(truncate)d RD :表示期望递归 RA:表示可用递归随后 3bit必须为 0 Rcode:返回码,通常为 0(没有差错)和 3(名字差错) 后面 4 个 16bit字段说明最后 4 个变长字段中包含的条目数。就我抓包所见,DNS 请求报文的标志字段一般为 0x0100 问题数字段是指这个 DNS 请求中待解析的域名数目,一般是 1,也即 0x0001。对应的 DNS 响应报文的问题

文档评论(0)

1亿VIP精品文档

相关文档