【发布时间】:2019-09-03 04:45:44
【问题描述】:
我正在使用 libpcap 编写 DNS 回复解析器,并发现相应的 DNS 数据包负载中似乎缺少一些 CNAME 的 TLD。一个示例显示在示例数据包的 wireshark dissection 中,其中 wireshark 显示实际 CNAME 是
prd-push-access-net5-175542503.us-east-1.elb.amazonaws.com
但我只能找到
prd-push-access-net5-175542503.us-east-1.elb.amazonaws
(即没有“.com”)在有效负载的相应部分。我想知道如何(以及wireshark)如何从这个有效载荷中解析出完整的CNAME(带有“.com”)?
(此外,这个 CNAME 似乎格式不正确,因为根据 RFC1035,有问题的 QNAME 部分应该“以根的空标签的零长度八位字节终止”,我想 CNAME 也是如此?)
【问题讨论】:
-
数据包有多大?是否全部显示在图像中?突出显示的 URL 有几个部分,连续存储为几个字符串,前面有一个长度字节,没有零终止符字节。也许“com”部分在别处?