10月21日(月)1コマ目
今日、やったこと
パケット解析(パケット1.5)
今日のホワイトボード
パケット解析(パケット1.5)
あらたにパケットの解析をしました。
イーサネットヘッダ
ヘッダフォーマットに従って切り取ると下図のとおり。
![]() |
| 図 イーサネットヘッダ |
タイプが0x0800より上位プロトコルはIP。
![]() |
| 図 イーサネットヘッダ解析結果 |
IPヘッダ
ヘッダフォーマットに従ってIPヘッダ部を切り取ると下図のとおり。
![]() |
| 図 IPヘッダ |
ヘッダ長は20バイト。よって、オプションはなし。
![]() |
| 図 IPヘッダ解析結果① |
プロトコル番号が0x11(10進数では17)より、上位プロトコルはUDP。
![]() |
| 図 IPヘッダ解析結果② |
UDPヘッダ
![]() |
| 図 UDPヘッダー |
宛先ポート番号の0x0035(10進数では53)はDNSのウェルノウンポート。よって、上位プロトコルはDNS。
![]() |
| 図 UDPヘッダ解析結果 |
DNSヘッダ
DNSヘッダはヘッダセクションから始まる。
ヘッダセクション
![]() |
| 図 DNSヘッダ ヘッダセクション |
フラグはRDビットが1より、フルサービスリゾルバへの問い合わせ。IPヘッダの宛先IPアドレスの172.16.4.5はフルサービスリゾルバ。
QDCountだけ1なので、ヘッダセクションのあとにQuestionセクションが1つ続く。
![]() |
| 図 DNSヘッダ ヘッダセクション |
Questionセクション
![]() |
| 図 DNSヘッダ Questionセクション |
ドメイン名、タイプからこのパケットは「www.yahoo.co.jpのIPアドレスを問い合わせ」。
![]() |
| 図 DNSヘッダ Questionセクション解析結果 |
次回は
引き続きパケットの解析。










