Чи можете ви пояснити, як Wireshark робить запит DNS для вирішення імені IP-адреси?
Моя проблема стосується невідповідності між доменним іменем, вирішеним Wireshark, і тим, що повертається nslookup
. Більше того, nslookup
іноді виходить з ладу для певних IP-адрес, де Wireshark досягає успіху.
Приклад для уточнення:
Справа, яку я знайшов (одна з тисяч), стосується адреси 54.230.45.185
Wireshark вирішує це як: dwjgneh8ogcu1.cloudfront.net
(54.230.45.185) (так, схоже, це довільне генероване доменне ім'я)
Інші інструменти вирішують це інакше, щось на зразок:
server-54-230-45-185.fra6.r.cloudfront.net
Тож мені цікаво, як і де Wireshark знаходить це доменне ім’я.
Інший приклад: installer.betterinstaller.com
(78.138.127.15).