1 / 11
文档名称:

利用Wireshark分析DNS协议.docx

格式:docx   大小:126KB   页数:11页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

利用Wireshark分析DNS协议.docx

上传人:pppccc8 2020/1/2 文件大小:126 KB

下载得到文件列表

利用Wireshark分析DNS协议.docx

文档介绍

文档介绍:实验七利用Wireshark分析DNS协议一、 实验目的分析DNS协议二、 实验环境与因特网连接的计算机,操作系统为Windows,。三、 实验步骤nslookup工具允许运行该工具的主机向指定的DNS服务器杳询某个DNS记录。如果没有指明DNS服务器,nslookup将把查询请求发向默认的DNS服务器。其命令的一般格式是:(.,!)nslookup-option1-option2host-to-finddns-server1、mandPrompt),输入nslookup命令。-Jn|x|MicrosoftWindowsXP[]<C>版权所有1985-:\DocunentsandSettingsS^dninistrator>nslookuperuer:: : : : :\DocumentsandSettingsS^dninistrator>nslookup—type=:dnsl・Address: ・tust・・.=.=.=.===address=:\DocunentsandSettingsS/ldministrator>:dnsl・: -authoritatiueanswer:Name: ress: :\WIND0WS\system32\,第一条命令:nslookup"提出一个问题”即:“将主机IP地址告诉我S屏幕上出现了两条信息:(1)“冋答这一问题FNS服务器的名字和IP地址;(2)机名字和IP地址。第二条命令:nslook叩-iype=,我们提供了选项<4-type=NS,\,屏幕上显示了DNS服务器的名字和地址。接着下面是三个TUSTDNS服务器,每一个服务器是TUST校园里缺省的DNS服务器。第三条命令:,(dnsl.)o此例屮,。2、ipconfigipconfig用来显示TCP/IP信息,你的主机地址、DNS服务器地址,适配器等信息。如果你想看到所有关于你所在主机的信息,可在命令行键入:ipconfig/all,Jn|x|MHConnection-specificDNSSuffixDescription nectionPhysicalAddress DhcpEnabled IPAddress Mask DefaultGateway DNSServers C:\DocumentsandSettingsSfidninistrator>Intel<R>workCon08-2E-5F-1B-61-:\WIND0WS\system32\。如杲杳看DNS缓存中的记录用命令:ipconfig/displaydns要淸空DNS缓存,用命令:ipconfig/flushdns3、利用Wireshark捕获DNS信息(1)利用ipconfig/flushdns命令清空你的主机上的DNS缓存。SB苣理员:C:\Windows\system32\【■2601]版权所有《c〉2009MicrosoftCorporationo保留所有权利。C:\Users\Adninistrator>ipconfig/flushdnsWindowsIP酉己置已成功刷新DNS解析缓存。C:\Users\Adninistrator>¥=启动浏览器,将浏览器的缓存清空。启动Wireshark分组俘获器,在显示过滤筛说明处输入