【发布时间】:2023-03-17 11:10:01
【问题描述】:
我有一个包含许多 DNS 请求和响应的 pcap 文件,我想从所有这些数据包中找到 ttl 字段的最大值,例如:
如果我的 pcap 数据包如下:
- DNS 响应 ttl 1045
- DNS 响应 ttl 202
- DNS 响应 ttl 45
- DNS 响应 ttl 162
- DNS 响应 ttl 398
我想知道如何接收值 1045 甚至是数据包本身。 这对我来说都是新的,所以请尝试仔细解释。
感谢帮助
【问题讨论】:
-
你指的是IP层的TTL字段吗?该字段为 8 位,因此其值永远不会超过 255...
-
不,我知道这有点令人困惑,但 DNS 响应中有一个名为 Time To Live 的字段
-
哦,对了!我虽然检查过,但我没有查看权威名称服务器记录。对于那个很抱歉!我会更新我的答案。
-
已更新。原理相同,领域不同。