当我们在 trackroute 一个网站后检查 DNS 响应时,在 Wireshark 中,哪个部分反映了“有关名称服务器的信息”?
权威 RRS?
额外的 RRS?
或在答案部分(名称、类型、类别、时间、数据)
抱歉,英语和 Wireshark 的新手。
谢谢
当我们在 trackroute 一个网站后检查 DNS 响应时,在 Wireshark 中,哪个部分反映了“有关名称服务器的信息”?
权威 RRS?
额外的 RRS?
或在答案部分(名称、类型、类别、时间、数据)
抱歉,英语和 Wireshark 的新手。
谢谢
权限部分将包含有关名称服务器的信息。“权威”部分告诉您:哪些服务器是该信息的“权威”。
查询 .com 的名称服务器以获取有关 www.google.com 的信息的示例:
> dig @f.gtld-servers.net. www.google.com A
; <<>> DiG 9.7.6-P2 <<>> @f.gtld-servers.net. www.google.com A
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62133
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 4, ADDITIONAL: 4
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;www.google.com. IN A
;; AUTHORITY SECTION:
google.com. 172800 IN NS ns2.google.com.
google.com. 172800 IN NS ns1.google.com.
google.com. 172800 IN NS ns3.google.com.
google.com. 172800 IN NS ns4.google.com.
;; ADDITIONAL SECTION:
ns2.google.com. 172800 IN A 216.239.34.10
ns1.google.com. 172800 IN A 216.239.32.10
ns3.google.com. 172800 IN A 216.239.36.10
ns4.google.com. 172800 IN A 216.239.38.10
上面的答案表明没有 ANSWER 部分,因为 .com 不知道 google 的 A 记录的地址。但它确实知道你下一步应该去哪里:你应该去与 google 的 NS 记录交谈,这些记录在权威部分列出。附加部分包含有关 google 名称服务器地址的信息。
权威部分反映了名称服务器的信息。
如果您使用类似 UNIX 的操作系统,您可以使用 Dig 来跟踪路由网站。