wireshark高层协议

举报
黄生 发表于 2022/10/10 21:46:23 2022/10/10
【摘要】 客户端和DHCP服务器之间分配IP,过程是DORA。即 Discover, Offer, Request, Acknowledgement如果是续租约,或者是ipconfig /renew,前2步就不必要的,RA就可以了。Discover是用来定位可用的DHCP服务器。DHCP结构体没有为IPv6地址提供足够的空间,为了不对DHCP协议进行改动,RFC3315提出了DHCPV6协议,不是基于...

客户端和DHCP服务器之间分配IP,过程是DORA。即 Discover, Offer, Request, Acknowledgement
如果是续租约,或者是ipconfig /renew,前2步就不必要的,RA就可以了。Discover是用来定位可用的DHCP服务器。
DHCP结构体没有为IPv6地址提供足够的空间,为了不对DHCP协议进行改动,RFC3315提出了DHCPV6协议,不是基于BOOTP协议,因此数据包结构比DHCP精简许多。

image.png

AA Authoritative Answer权威应答。
比如ping wireshark.org, 查它的主机类型(type A),互联网(IN)地址。

image.png

image.png

类型有:A ipv4主机地址;NS 权威域名服务器;CNAME 规范别名 等
DNS的组织是层级的,所以查询一般是递归的,不知道就再往上查。

区域传送,用于DNS服务信息的备份,有完整AXFR和增量IXFR,也会使用TCP

用whois查一下某个IP的来源
image.png

捕获流量的话,网络分流器,有便宜有贵的的。比集线器可要专业。有牛肉吃还吃什么猪肉。

待续~

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。