工作中很多时候我们使用域名訪问网站,显示无法访问抓包后发现与服务器的tcp连接都没建立起来,这个时候可能发生两种情况:
为例来看一下这个过程:
1) 我们将域洺服务器切换到谷歌的开放dns服务器上"server 的应答后,切换域名服务器到权威域名服务器"server "
5) 再次输入"给予的权威应答。
使用nslookup定位权威域名服務器得到权威应答
域名可以设置默认的DNS从这个默认的DNS返回的应答就是权威应答,权威应答字段就会有相应的数据
以对百度进行一次A记錄查询为例
这个域名的默认DNS)
3.用百度的默认dns进行查询
再来看看步骤2和步骤3中DNS的应答报文有什么不一样
步骤2:非权威的应答报文
步骤3:权威嘚应答报文
可以看到权威应答字段填充的就是目标域名的ns记录