admin管理员组

文章数量:1530030

目录

文章目录

  • 目录
  • DNS 协议报文格式
    • Identification 会话标识(2 字节)
    • Flags 标志(2 字节)
    • 四大区域长度(8 字节)
    • Questions 查询问题区域(不定长)
    • Answers 查询应答区域(不定长)
  • DNS Query 请求失败的原因
    • 1、域名记录不存在
    • 2、权威服务器解析失败
      • 2.1、权威服务器失联
      • 2.2、权威服务器响应 REFUSE
      • 2.3、权威服务器响应 SERVFAIL
    • 3、递归服务器解析失败
      • 3.1、递归服务器响应 REFUSE
    • 4、解析成功但没有 IP 记录
    • 问题排查流程
  • Wireshark 抓包分析
  • DNS 协议的实现方式
    • DNS over UDP/TCP
      • UDP:传输小数据 DNS 报文
      • TCP:传输大数据 DNS 报文
    • DNS over HTTP

DNS 协议报文格式

Identification 会话标识(2 字节)

是 DNS 报文的 ID 标识,对于请求报文和其对应的应答报文,这个字段是相同的,通过它可以区分 DNS 应答报文是哪个请求的响应。

Flags 标志(2 字节)


其中,rcode(Response Code)是 DNS Response 中的一个字段,用于指示 DNS 服务器对查询的响应结果。RFC 1035 定义了不同的 RCODE 值,每个值

本文标签: 协议互联网域名dns