10月21日(月)1コマ目
今日、やったこと パケット解析(パケット1.5) 今日のホワイトボード パケット解析(パケット1.5) あらたにパケットの解析をしました。 イーサネットヘッダ ヘッダフォーマットに従って切り取ると下図のとおり。 図 イーサネットヘッダ タイプが0x0800より上位プロトコルはIP。 図 イーサネットヘッダ解析結果 IPヘッダ ヘッダフォーマットに従ってIPヘッダ部を切り取ると下図のとおり。 図 IPヘッダ ヘッダ長は20バイト。よって、オプションはなし。 図 IPヘッダ解析結果① プロトコル番号が0x11(10進数では17)より、上位プロトコルはUDP。 図 IPヘッダ解析結果② UDPヘッダ 図 UDPヘッダー 宛先ポート番号の0x0035(10進数では53)はDNSのウェルノウンポート。よって、上位プロトコルはDNS。 図 UDPヘッダ解析結果 DNSヘッダ DNSヘッダはヘッダセクションから始まる。 ヘッダセクション 図 DNSヘッダ ヘッダセクション フラグはRDビットが1より、フルサービスリゾルバへの問い合わせ。IPヘッダの宛先IPアドレスの172.16.4.5はフルサービスリゾルバ。 QDCountだけ1なので、ヘッダセクションのあとにQuestionセクションが1つ続く。 図 DNSヘッダ ヘッダセクション Questionセクション 図 DNSヘッダ Questionセクション ドメイン名、タイプからこのパケットは「www.yahoo.co.jpのIPアドレスを問い合わせ」。 図 DNSヘッダ Questionセクション解析結果 次回は 引き続きパケットの解析。