《Linux高性能服务器编程》笔记3--tcpdump观察dns

本文详细介绍了DNS工作原理,包括DNS查询和应答报文的字段解析,以及如何通过`tcpdump`工具观察DNS通信过程。在实验部分,通过`host`命令进行查询,并利用`tcpdump`捕获数据包,分析了查询报文和应答报文的标识、标志字段以及资源记录的细节。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

DNS工作原理

DNS查询和应答报文详解

DNS是一套分布式域名查询服务系统。每个DNS服务器上都存放着大量的机器名和IP地址的映射,并且是动态更新。
在这里插入图片描述

16位标识字段标记一对DNS查询和应答,区分一个DNS应答是哪个DNS查询的回应。
16位标志字段用于协商具体的通信方式和反馈通信状态。
在这里插入图片描述

QR:查询/应答标志。0–查询,1–应答。
opcode:定义查询和应答的类型。0表示标准查询,1表示反向查询(由IP地址获取主机域名),2表示请求服务器状态。
AA:授权应答标志。仅有应答报文使用。1表示域名服务器是授权服务器。
TC:截断标志。仅当DNS报文使用UDP服务时使用,因为UDP数据包有长度限制,过长被截断。1表示DNS超过512字节,并被截断。
RD:递归查询标志。1表示执行递归查询操作。如果目标DNS无法解析某个主机名,则它向其他DNS服务器继续查询,如此递归,知道获得结果并把该结果返回给客户端。0表示执行迭代查询,如果目标DNS服务器无法解析某个主机名,则它将自己知道的其他DNS服务器的IP地址返回给客户端,以供服务器参考。
RA:允许递归标志。仅由

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值