一、 课程设计目的
加深对IP、DSN 、TCP、UDP、HTTP等协议的理解;
掌握流量分析工具的使用,学习基本的流量分析方法。
二、 课程设计内容
工具:Wireshark(Windows或Linux),tcpdump(Linux)
要求:使用过滤器捕获特定分组;用脚本分析大量流量数据(建议用perl)。
内容:Web流量分析
三、 设计与实现过程
清除本机DNS缓存:
(1)简述访问web页面的过程。
1)解析Web页面的URL,得到Web服务器的域名
2) 通过DNS服务器获得Web服务器的IP地址
3)与Web服务器建立TCP连接
4)与Web服务器建立HTTP连接
5)从Web服务器获得URL指定的文档
6)浏览器解释页面文档,并显示在屏幕
(2)找出DNS解析请求、应答相关分组,传输层使用了何种协议,端口号是多少?所请求域名的IP地址是什么?
答:请求域名:www.docin.com IP:211.147.220.163
请求、应答相关分组在传输层均使用了UDP协议,端口号为:53
请求分组:本地端口:63788;DNS服务器端口:53
应答分组:本