Você está na página 1de 8

Wireshark Lab: DNS

1) Execute nslookup para obter o endereo IP de um servidor Web na sia.

2) Execute o nslookup para determinar os servidores DNS autorizados para uma


universidade em Europa.

3) Execute nslookup para que um dos servidores DNS obtidos na pergunta 2 seja
consultado para Os servidores de correio para o Yahoo! mail.
4. Localize a consulta DNS e as mensagens de resposta. So ento enviados atravs de
UDP ou TCP?
A solicitao e a resposta Dns foram enviadas com UDP.

5. Qual a porta de destino para a mensagem de consulta DNS? Qual a porta de


origem De mensagem de resposta DNS?
User Datagram Protocol, Src Port: 49498, Dst Port: 53

6. Para qual endereo IP enviada a mensagem de consulta DNS? Use ipconfig para
determinar o Endereo IP do servidor DNS local. Estes dois endereos IP so os
mesmos?
A mensagem de consulta DNS enviada para 192.168.1.1. No, osendereos so
diferentes.

7. Examine a mensagem de consulta DNS. Que tipo de consulta DNS ? Ser que o
A mensagem de consulta contm quaisquer "respostas"?

A mensagem de consulta DNS enviada para 192.168.1.0Os endereos so


diferentes.

8. Examine a mensagem de resposta DNS. Quantas "respostas" so fornecidas? o que


Cada uma dessas respostas contm?
Uma resposta. Contm www.ietf.org: type A, class IN
Name: www.ietf.org
[Name Length: 12]
[Label Count: 3]
Type: A (Host Address) (1)
Class: IN (0x0001).

9. Considere o pacote TCP SYN subseqente enviado pelo seu host. O destino
O endereo IP do pacote SYN corresponde a qualquer um dos endereos IP fornecidos
a mensagem de resposta DNS?
Sim. Aps a consulta o servidor DNS devolve o IP do site resolvido.

10. Esta pgina da web contm imagens. Antes de recuperar cada imagem, o host
Emitir novas consultas DNS?
No. O DNS somente usado para converter nomes em IP.

11. Qual a porta de destino para a mensagem de consulta DNS? Qual a porta de
origem de mensagem de resposta DNS?
Src Port: 59866, Dst Port: 53

12. Para qual endereo IP enviada a mensagem de consulta DNS? este o endereo
IP do seu Servidor DNS local padro?
Sim. Servidor Local. Src: 192.168.1.19, Dst: 192.168.0.1

13. Examine a mensagem de consulta DNS. Que tipo de consulta DNS ? Ser que o
A mensagem de consulta contm quaisquer "respostas"?
Resposta www.mit.edu.fabiorouter: type A, class IN, addr 92.242.140.20

14. Examine a mensagem de resposta DNS. Quantas "respostas" so fornecidas? o que


Cada uma dessas respostas contm?
Uma resposta. www.mit.edu.fabiorouter: type A, class IN, addr 92.242.140.20
Name: www.mit.edu.fabiorouter
Type: A (Host Address) (1)
Class: IN (0x0001)
Time to live: 0
Data length: 4
Address: 92.242.140.20
15. Fornea uma captura de tela.

Agora repita a experincia anterior, mas em vez disso, emita o comando:


Nslookup -type = NS mit.edu Responda as seguintes questes:

16. Para qual endereo IP enviada a mensagem de consulta DNS? este o endereo
IP do seu Servidor DNS local padro?
192.168.1.19
Enviado para servidor local.

17. Examine a mensagem de consulta DNS. Que tipo de consulta DNS ? Ser que o
A mensagem de consulta contm quaisquer "respostas"?
Responstas
mit.edu: type NS, class IN, ns asia1.akam.net
mit.edu: type NS, class IN, ns use2.akam.net
mit.edu: type NS, class IN, ns use5.akam.net
mit.edu: type NS, class IN, ns ns1-173.akam.net
mit.edu: type NS, class IN, ns eur5.akam.net
mit.edu: type NS, class IN, ns usw2.akam.net
mit.edu: type NS, class IN, ns asia2.akam.net
mit.edu: type NS, class IN, ns ns1-37.akam.net
18. Examine a mensagem de resposta DNS. O que MIT nameservers faz a resposta
Mensagem fornecer? Esta mensagem de resposta tambm fornece os endereos IP da
Nomes do MIT?

Sim. Namesserves e IP
use2.akam.net: type A, class IN, addr 96.7.49.64
Name: use2.akam.net
Type: A (Host Address) (1)
Class: IN (0x0001)
Time to live: 20576
Data length: 4
Address: 96.7.49.64

19. Fornea uma captura de tela.

Experincia anterior, mas em vez disso, emita o comando:

nslookup www.aiit.or.kr bitsy.mit.edu


Responda as seguintes questes:

20. Para qual endereo IP enviada a mensagem de consulta DNS?


este o endereo IP do seuServidor DNS local padro? Se no, o que corresponde ao
endereo IP?

Para endereo dns local


21. Examine a mensagem de consulta DNS. Que tipo de consulta DNS ? Ser que o
A mensagem de consulta contm quaisquer "respostas"?

Tem Resposta bitsy.mit.edu: type A, class IN, addr 18.72.0.3

22. Examine a mensagem de resposta DNS. Quantas "respostas" so fornecidas? o que


Cada uma dessas respostas contm?

5 consultas DNS. Elas deram tempo esgotado, retornou apenas o endereo ip de


destino.

23.Fornea uma captura de tela.