Ich bin neu in der Sicherheit und arbeitete an einem Problem, wo ich herausfinden müssen, die externe DNS verwendet, um Namen zu IP aufzulösen. Ich kann filtern, wie nach DNS-Verkehr gesucht wird, aber wie finde ich den externen DNS heraus, der verwendet wird, um Adressen aufzulösen?Wireshark PCAP-Datei - herauszufinden, externe DNS
0
A
Antwort
0
Es können mehrere DNS-Resolver verwendet werden. Wenn Sie wissen, dass sie alle auf Standard-Port UDP hören/53, können Sie einfach die Ziel-IP-Adressen abrufen:
$ tshark -r tmp.pcap -T fields -e ip.dst "udp.dstport eq 53" | sort | uniq -c
31 127.0.0.1
3 192.168.1.3
Die oben werden Sie die Liste der Ziel-IP-Adressen für UDP/53 Pakete. In meinem Fall habe ich einen lokalen Resolver (127.0.0.1
), der nur den obigen Resolver (192.168.1.13
) für Datensätze aufruft, die nicht im Cache gespeichert sind. Daher gehen die meisten Anfragen nur an den lokalen Resolver (31 von 34).
Es ist auch ziemlich häufig für die DNS-Resolver auf TCP/53 hört. Sie können den folgenden Befehl verwenden, diese Wünsche so gut zu wählen:
tshark -r capture.pcap -T fields -e ip.dst "udp.dstport eq 53 or tcp.dstport eq 53" | sort | uniq -c
Sie können auch Filterpakete anwenden, während Aufnehmen, Speichern unnötige Pakete zu vermeiden:
tshark -i any -T fields -e ip.dst "dst port 53" > capture.txt
cat capture.txt | sort | uniq -c
Verwandte Themen
- 1. Warum erkennt der Wireshark kein DNS-Paket?
- 2. Kubernetes dns externe Ressourcen
- 3. externe Lösung dns linux bind9
- 4. DNS: interne und externe Nameserver
- 5. SSL-Zertifikate für interne und externe DNS
- 6. Externe Internet-DNS-Auflösungsfehler von Windows-Containern
- 7. Docker DNS, das externe Server nicht sieht
- 8. mehrere Protokoll-Filterung auf Wireshark
- 9. Wireshark und Port Forwarding
- 10. Wireshark 802.11 Radio Informationsberechnung
- 11. Externe DNS-Auflösung funktioniert nicht mehr in Container Engine
- 12. Wireshark Pakete
- 13. google-cloud-dns Sekundäre DNS-Unterstützung
- 14. Python UDP DNS zu TCP DNS Konverter
- 15. Python-Bibliothek zum Parsen von DNS aus Wireshark-Capture-Datei pcap
- 16. Wireshark-Filter mit „kleiner als“ funktioniert nicht
- 17. Wireshark Capture Filter
- 18. Wireshark Info Filter Hilfe
- 19. Wireshark Dissektor Fehler Ubuntu
- 20. Dekodierungs-URL in Wireshark
- 21. Wireshark Speichern Filter Ergebnis
- 22. wireshark Analyse für Paketverlust
- 23. Dekodierung mapi payload-wireshark
- 24. Wireshark sezieren Funktion
- 25. DNS Antwort Antwort & autoritativen Abschnitt
- 26. Was ist "externes DNS-Hosting"?
- 27. Kubernetes Cluster APP DNS
- 28. Was bedeutet "Kein solcher Name" in DNS?
- 29. DNS GetHostEntry - Wie DNS-Server angeben? .NET
- 30. DNS-Paket (Antwortantwort und DNS-Abfrage)