wireshark分析

1、DNS解析:

整個流程

a、訪問唯品會的主頁vip.com,瀏覽器向DNS請求解析www.vip.com的IP地址;

b、DNS解析返回www.vip.com的IP地址;

c、瀏覽器與服務器建立TCP連接

wireshark中DNS分組:

DNS的請求分組:由圖可以看出,DNS解析是基於UDP協議,源端口爲55420,目的端口爲53

DNS的響應分組:由圖可以看出,DNS解析www.vip.com的IP爲 114.67.54.34和114.67.54.46


2、三次握手:

第一次握手:序號:seq=0;無確認號;ACK=0(not set);SYN=1



第二次握手:序號:seq=0;確認號:ack=1;ACK=1;SYN=1


第三次握手:序號seq=1;確認號:ack=1;ACK=1;SYN=0(not set);


TCP三次握手圖:



三次握手後的數據傳輸:由下圖可以看出:第三次握手後的報文段。序號seq=1和第三次握手報文中的序號相同,由此可以看出第三次報文沒有消耗序號,沒有帶數據。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章