DNS paketes tiek pārsūtītas no lietotāja datora uz DNS serveri un otrādi, nodrošinot pareizu vietnes domēna adreses un tās IP adreses kartēšanu. Jūs varat pārtvert un analizēt šīs paketes, izmantojot īpašas programmas.
Nepieciešams
Wireshark programma
Instrukcijas
1. solis
Kad lietotājs pārlūkprogrammā ieraksta resursa domēna nosaukumu, informācija par to tiek nosūtīta DNS serverim, izmantojot UDP. Serveris savā datu bāzē meklē domēnam atbilstošu IP adresi, atrod to un atdod pārlūkprogrammai. Pēc tam pārlūks izveido savienojumu ar atrasto IP adresi. Tādējādi DNS serveris darbojas kā sava veida adrešu birojs, nodrošinot domēnu un IP adrešu kartēšanu.
2. solis
Šai shēmai ir viens trūkums: tā ir diezgan neaizsargāta. Proti, DNS paketē ir diezgan kļūdaini identifikācijas līdzekļi, atšķirībā no TCP paketes. Tas nozīmē, ka šādu paketi var aizstāt ar citu. Rezultātā nenojauš lietotājs ieraksta vienu adresi un nonāk pilnīgi citā adresē. Zināšanas par pārtveršanas mehānismu ļauj veikt pasākumus, lai to novērstu, palielinot interneta lietošanas drošību.
3. solis
Tā kā ir nelikumīgi pārtvert un analizēt citu cilvēku DNS paketes, vislabāk ir trenēties datorā. Lai analizētu datplūsmu, nepieciešama brīnišķīga programma Wireshark, kuru varat lejupielādēt no ražotāja vietnes. Pēc programmas lejupielādes instalējiet to un palaidiet to. Izvēlnē atrodiet vienumu Tvert - saskarnes. Parādīsies logs ar informāciju par jūsu tīkla karti. Novietojiet putnu kreisajā stūrī un noklikšķiniet uz pogas Sākt.
4. solis
Jūs sākāt analizēt tīkla trafiku. Atveriet pārlūkprogrammu un dodieties uz kādu adresi. Wireshark logā jūs redzēsiet visu pakešu sarakstu ar to protokoliem. Ērtības labad līnijas tiek izceltas dažādās krāsās. DNS paketes tiks atzīmētas zilā krāsā. Noklikšķiniet uz jebkuras paketes rindiņas - informācija par to parādīsies ekrāna apakšdaļā, kā arī tās saturs heksadecimālā kodējumā. Jūs varat analizēt šo paketi, modificēt, pievienot utt. Lai apturētu satiksmes analīzi, vēlreiz atveriet Capture - Interfaces un noklikšķiniet uz pogas Stop.