10月21日(月)1コマ目

今日、やったこと

パケット解析(パケット1.5)

今日のホワイトボード

パケット解析(パケット1.5)

あらたにパケットの解析をしました。

イーサネットヘッダ

ヘッダフォーマットに従って切り取ると下図のとおり。

図 イーサネットヘッダ

タイプが0x0800より上位プロトコルはIP。

図 イーサネットヘッダ解析結果


IPヘッダ

ヘッダフォーマットに従ってIPヘッダ部を切り取ると下図のとおり。

図 IPヘッダ

ヘッダ長は20バイト。よって、オプションはなし。

図 IPヘッダ解析結果①

プロトコル番号が0x11(10進数では17)より、上位プロトコルはUDP。

図 IPヘッダ解析結果②


UDPヘッダ

図 UDPヘッダー

宛先ポート番号の0x0035(10進数では53)はDNSのウェルノウンポート。よって、上位プロトコルはDNS。

図 UDPヘッダ解析結果


DNSヘッダ

DNSヘッダはヘッダセクションから始まる。

ヘッダセクション

図 DNSヘッダ ヘッダセクション

フラグはRDビットが1より、フルサービスリゾルバへの問い合わせ。IPヘッダの宛先IPアドレスの172.16.4.5はフルサービスリゾルバ。

QDCountだけ1なので、ヘッダセクションのあとにQuestionセクションが1つ続く。

図 DNSヘッダ ヘッダセクション


Questionセクション

図 DNSヘッダ Questionセクション

ドメイン名、タイプからこのパケットは「www.yahoo.co.jpのIPアドレスを問い合わせ」。

図 DNSヘッダ Questionセクション解析結果


次回は

引き続きパケットの解析。


 

このブログの人気の投稿

10月1日(火)3コマ目

11月26日(火)3コマ目

12月24日(火)3コマ目