【发布时间】:2013-02-09 13:53:51
【问题描述】:
我正在使用 wireshark 从 udp.port == 53 捕获数据包。
当我“ping 域名”时,我可以在 udp.port == 53 上捕获 2 个数据包。
当我执行相同的 ping 操作时,我不会捕获任何必须更改域名才能捕获数据包的内容。
为什么会发生这种情况,或者实际发生了什么,为什么我首先要捕获它们???
【问题讨论】:
-
如果我理解正确,你
ping Domain捕获数据包,然后ping Domain并不要捕获数据包。 “我必须更改域名才能捕获数据包” => 您可以使用ping XXXXXX再次捕获数据包。听起来您的计算机正在缓存 DNS 查找,这很好。 en.wikipedia.org/wiki/Time_to_live -
很好的答案,但为什么 53 端口可以捕获 23 个数据包?
-
能否请您向我解释一下有关缓存 DNS 查找的更多信息?我阅读了链接中的内容,但我不太了解
-
什么23包?你的问题没有提到 23 个数据包,只有 2 个数据包。
标签: networking amazon-ec2 udp telnet wireshark