(5) 当DNS服务器收到DNS请求时,会发送一个DNS的响应信息。该信息包括域名的IP地址。可以从第6个信息中看到,其中的源IP地址是192.168.101.1,源MAC地址是Source: BeijingR_ff:ee:03 (00:0e:5e:ff:ee:03),目的IP地址是1.1.1.10。其中传递的重要信息是bapp.n.shifen.com: type A, class IN, addr 123.125.114.197,可以看到其baidu域名,其中的一个IP地址是123.125.114.197。这样就得到了baidu域名的IP地址,这样就具备了目标主机的第三层的IP地址,可以向主机123.125.114.197发送数据。
(6) 从第7个信息可以看出,其源IP地址是1.1.1.10,目的IP地址是123.125.114.197,也就是在DNS响应中得到的域名的IP地址,在接下的二条信息都是TCP建立连接的的握手过程,这在前面已经通过抓包分析过。
(7) 中间通过连接HUB以后可以看出,在其源IP地址是1.1.1.10,目标IP地址是123.125.65.55的HTTP协议中,我们可以到下面的信息,这里的IP地址是主机PC上IP地址,也就是经过MSG2200后连接后自己设定的一个IP地址。
Transmission Control Protocol, Src Port: 3427 (3427), Dst Port: http (80), Seq: 1, Ack: 1, Len: 898
Source port: 3427 (3427)
Destination port: http (80)
Sequence number: 1 (relative sequence number)
Next sequence number: 899 (relative sequence number)
Acknowledgement number: 1 (relative ack number)
Header length: 20 bytes
Window size: 65535