Як ловити DNS пакети

DNS пакети передаються від комп'ютера користувача до DNS-сервера и назад, забезпечуючі правильне зіставлення доменної адреси сайту и его IP-адреси. Перехопіті и проаналізуваті ЦІ пакет можна помощью спеціальніх програм.
Як ловити DNS пакети
Вам Знадоби
  • - программа Wireshark.
Інструкція


1
Колі користувач набірає в браузері доменне имя ресурсу, інформація про нього по протоколу UDP відправляється на DNS-сервер. Сервер шукає життя без базі IP-адресою, відповідній домену, знаходится его и Повертає браузеру. После цього браузер з'єднується зі знайденім IP-адресою. Таким чином, DNS-сервер Виступає в якості своєрідного адресного бюро, забезпечуючі зіставлення доменів и IP-адресу.
2
У даної схеми є один недолік: вона й достатньо вразливе. А самє, DNS-пакет має Достатньо ущербні засоби ідентіфікації, На Відміну Від TCP-пакета. Це означає, что такий пакет может буті підміненій іншім. В результаті Нічого НЕ підозрюючі користувач набірає одну адресою, а потрапляє на абсолютно Інший. Знання механізму перехоплення дозволяє вжіваті и заходь протідії Йому, підвіщуючі БЕЗПЕКУ Користування інтернетом.
3
Так як перехоплення і аналіз чужих DNS-пакетів є незаконною дією, тренуватіся краще Всього на своєму комп'ютері. Для АНАЛІЗУ трафіку вам Знадоби чудова програма Wireshark, ві можете Завантажити ее з сайту виробника. Завантажено програму, встановіть ее и запустіть. У меню Знайдіть пункт Capture - Interfaces. Появится віконце з інформацією про вашу мережевої карти. Поставте галочку в лівому кутку и натісніть кнопку Start.
4
Ві запустили аналіз мережевого трафіку. Відкрійте браузер и перейдіть по якомусь адресою. У вікні програми Wireshark ві побачим список всех пакетів Із зазначеним їх протоколів. Для зручності рядки віділені різнімі кольори. DNS-пакети буде відзначені блакитним кольори. Клацніть ведмедик рядок будь-якого пакета - в Нижній частіні екрана з'явиться інформація про нього, а такоже его вміст в 16-річної кодуванні. Ві можете аналізуваті цею пакет, змінюваті, доповнюваті и т.д. Для зупинки АНАЛІЗУ трафіку знову відкрійте Capture - Interfaces и натісніть кнопку Stop.

Увага, тільки СЬОГОДНІ!