本地抓包访问百度的过程

本文详细描述了从浏览器输入www.baidu.com到获取IP地址并建立连接的过程。首先,客户端通过ARP协议获取网关MAC地址,然后向网关发起DNS请求,经过浏览器缓存、HOST文件、本地域名服务器、根域名服务器、主域名服务器,最终得到百度的IP。DNS解析结束后,客户端通过TCP三次握手和TLS与百度服务器建立连接并交换数据。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

浏览器输入www.baidu.com,回车,查看抓包情况

(1)客户端先通过ARP协议获取默认网关的MAC地址(如果清除本机的arp表,则会发送广播获取网关MAC,即二层的目的MAC为FF:FF:FF:FF:FF:FF,ARP的目的MAC为wireshark填充的全0)

(2)本机向网关发起DNS请求,用的UDP协议,端口号53,本机只能抓到本机与网关之间的流量情况,网关收到DNS请求后会一步步向上发,直至找到百度的ip地址:

DNS解析具体过程为:

1、浏览器首先查询浏览器的缓存,因为浏览器会缓存 DNS 记录。

2、若浏览器无缓存,那么查询操作系统的 HOST 文件,查询是否有 DNS 记录。

3、若还没有命中域名,就请求本地域名服务器(LDNS)

(这台服务器一般在城市的某个角落,距离客户端不会很远。该服务器一般都会缓存域名查询结果,因此大部分域名解析都能在这里解析完成。)

4、若LDNS还没有命中,就LDNS请求根域名服务器(Root Server),根域名服务器返回一个主域名服务器(gTLD DNS,国际顶尖域名服务器,如.com,.cn,.org等),这里访问的是 www.baidu.com 百度,即返回 .com 的主域名服务器。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值