Kā Noķert DNS Paketes

Satura rādītājs:

Kā Noķert DNS Paketes
Kā Noķert DNS Paketes

Video: Kā Noķert DNS Paketes

Video: Kā Noķert DNS Paketes
Video: Как украли видеокарту за 22 тысячи рублей в днс. Воруют в DNS. 2024, Novembris
Anonim

DNS paketes tiek pārsūtītas no lietotāja datora uz DNS serveri un otrādi, nodrošinot pareizu vietnes domēna adreses un tās IP adreses kartēšanu. Jūs varat pārtvert un analizēt šīs paketes, izmantojot īpašas programmas.

Kā noķert DNS paketes
Kā noķert DNS paketes

Nepieciešams

Wireshark programma

Instrukcijas

1. solis

Kad lietotājs pārlūkprogrammā ieraksta resursa domēna nosaukumu, informācija par to tiek nosūtīta DNS serverim, izmantojot UDP. Serveris savā datu bāzē meklē domēnam atbilstošu IP adresi, atrod to un atdod pārlūkprogrammai. Pēc tam pārlūks izveido savienojumu ar atrasto IP adresi. Tādējādi DNS serveris darbojas kā sava veida adrešu birojs, nodrošinot domēnu un IP adrešu kartēšanu.

2. solis

Šai shēmai ir viens trūkums: tā ir diezgan neaizsargāta. Proti, DNS paketē ir diezgan kļūdaini identifikācijas līdzekļi, atšķirībā no TCP paketes. Tas nozīmē, ka šādu paketi var aizstāt ar citu. Rezultātā nenojauš lietotājs ieraksta vienu adresi un nonāk pilnīgi citā adresē. Zināšanas par pārtveršanas mehānismu ļauj veikt pasākumus, lai to novērstu, palielinot interneta lietošanas drošību.

3. solis

Tā kā ir nelikumīgi pārtvert un analizēt citu cilvēku DNS paketes, vislabāk ir trenēties datorā. Lai analizētu datplūsmu, nepieciešama brīnišķīga programma Wireshark, kuru varat lejupielādēt no ražotāja vietnes. Pēc programmas lejupielādes instalējiet to un palaidiet to. Izvēlnē atrodiet vienumu Tvert - saskarnes. Parādīsies logs ar informāciju par jūsu tīkla karti. Novietojiet putnu kreisajā stūrī un noklikšķiniet uz pogas Sākt.

4. solis

Jūs sākāt analizēt tīkla trafiku. Atveriet pārlūkprogrammu un dodieties uz kādu adresi. Wireshark logā jūs redzēsiet visu pakešu sarakstu ar to protokoliem. Ērtības labad līnijas tiek izceltas dažādās krāsās. DNS paketes tiks atzīmētas zilā krāsā. Noklikšķiniet uz jebkuras paketes rindiņas - informācija par to parādīsies ekrāna apakšdaļā, kā arī tās saturs heksadecimālā kodējumā. Jūs varat analizēt šo paketi, modificēt, pievienot utt. Lai apturētu satiksmes analīzi, vēlreiz atveriet Capture - Interfaces un noklikšķiniet uz pogas Stop.

Ieteicams: