wireshark分析

1、DNS解析:

整个流程

a、访问唯品会的主页vip.com,浏览器向DNS请求解析www.vip.com的IP地址;

b、DNS解析返回www.vip.com的IP地址;

c、浏览器与服务器建立TCP连接

wireshark中DNS分组:

DNS的请求分组:由图可以看出,DNS解析是基于UDP协议,源端口为55420,目的端口为53

DNS的响应分组:由图可以看出,DNS解析www.vip.com的IP为 114.67.54.34和114.67.54.46


2、三次握手:

第一次握手:序号:seq=0;无确认号;ACK=0(not set);SYN=1



第二次握手:序号:seq=0;确认号:ack=1;ACK=1;SYN=1


第三次握手:序号seq=1;确认号:ack=1;ACK=1;SYN=0(not set);


TCP三次握手图:



三次握手后的数据传输:由下图可以看出:第三次握手后的报文段。序号seq=1和第三次握手报文中的序号相同,由此可以看出第三次报文没有消耗序号,没有带数据。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章