DNS paketi se prenose s korisničkog računala na DNS poslužitelj i obrnuto, osiguravajući ispravno mapiranje adrese domene web lokacije i njegove IP adrese. Te pakete možete presresti i analizirati pomoću posebnih programa.
Potrebno
program Wireshark
Upute
Korak 1
Kad korisnik upiše naziv domene resursa u preglednik, podaci o njemu šalju se DNS poslužitelju putem UDP-a. Poslužitelj pretražuje u svojoj bazi podataka IP adresu koja odgovara domeni, pronalazi je i vraća u preglednik. Zatim se preglednik povezuje s pronađenom IP adresom. Dakle, DNS poslužitelj djeluje kao vrsta biroa adresa, pružajući mapiranje domena i IP adresa.
Korak 2
Ova shema ima jedan nedostatak: prilično je ranjiva. Naime, DNS paket ima prilično manjkava sredstva za identifikaciju, za razliku od TCP paketa. To znači da takav paket može zamijeniti drugi. Kao rezultat, nesumnjivi korisnik upiše jednu adresu i završi na potpuno drugoj. Poznavanje mehanizma presretanja omogućuje vam poduzimanje mjera kako biste se tome suprotstavili, povećavajući sigurnost korištenja Interneta.
3. korak
Budući da je protuzakonito presretati i analizirati tuđe DNS pakete, najbolje je trenirati na računalu. Da biste analizirali promet, potreban vam je prekrasan program Wireshark, možete ga preuzeti s web mjesta proizvođača. Nakon preuzimanja programa, instalirajte ga i pokrenite. U izborniku pronađite stavku Snimanje - Sučelja. Pojavit će se prozor s informacijama o vašoj mrežnoj kartici. Postavite pticu u lijevi kut i kliknite gumb Start.
4. korak
Počeli ste analizirati mrežni promet. Otvorite preglednik i idite na neku adresu. U prozoru Wireshark vidjet ćete popis svih paketa s njihovim protokolima. Radi praktičnosti linije su istaknute u različitim bojama. DNS paketi bit će označeni plavom bojom. Kliknite liniju bilo kojeg paketa - podaci o njemu pojavit će se na dnu zaslona, kao i njegov sadržaj u heksadecimalnom kodiranju. Možete analizirati ovaj paket, mijenjati, dodavati itd. Da biste zaustavili analizu prometa, ponovo otvorite Capture - Interfaces i pritisnite gumb Stop.