home       basis       routing       switching       advanced       security       overig       testen      

DNS

 
DNS is een protocol dat domeinnamen als www.vrt.be omzet naar ip-adressen.
Het werkt ook in omgekeerde richting.
 

dns-packets

 
Er zijn maar twee mogelijke messages:

  • een dns query
  • een dns response
     

Die volgen hieronder:
 
DNS-query:

dns-query

 
DNS-response:

dns-reply

 
Je kan een dns manueel opvragen aan de windows command prompt als volgt:

C:\> nslookup netwerk800.be
Server:  google-public-dns-a.google.com
Address:  8.8.8.8
 
Non-authoritative answer:
Name:    netwerk800.be
Addresses:  2a01:4f8:202:6116::22
            148.251.117.148

 
Oefening:
doe bovenstaande nslookup en snif in wireshark
gebruik een correct CAPTURE filter (udp port 53)