DNSEinheit 3 von 4
Grundlagen32 minEntwurfdraft

DNS-Werkzeuge und Wireshark-Analyse

Nutze DNS-Befehle bewusst und untersuche Anfrage und Antwort in Wireshark.

Das lernst du
  • Ein DNS-Werkzeug passend zur gewünschten Beobachtung wählen.
  • Eine kontrollierte DNS-Anfrage und -Antwort in der echten Wireshark-Oberfläche finden.
Das solltest du vorher kennen
  • DNS
  • Befehl
  • Paket
  • Netzwerkschnittstelle
Zuletzt geprüftPrüfung alle 90 Tage
Auf dieser Seite

Werkzeug nach Frage wählen

nslookup zeigt Resolver und Antwort; Resolve-DnsName fragt einen Typ ausdrücklich ab; dig zeigt DNS-Nachrichtenbereiche; Get-DnsClientCache und ipconfig /displaydns untersuchen den lokalen Windows-Cache.

HIER AUSPROBIEREN

Frage zwei DNS-Record-Typen ab und vergleiche die Antworten.

Deterministischer Simulator: keine echte Shell, kein Netzwerk, kein Dateizugriff.

Empfohlene Reihenfolge

$ …

Was passiert ist: Der Resolver bleibt 192.0.2.53, während A und AAAA unterschiedliche Adressfamilien liefern.

Wireshark ist ein Protokollanalysator. Die Hauptansichten trennen Paketliste, dekodierte Paketdetails und Paketbytes. Ein Aufzeichnungsfilter bestimmt, was aufgenommen wird; ein Anzeigefilter bestimmt, was aus einer vorhandenen Aufzeichnung angezeigt wird. Für dekodierten DNS-Verkehr lautet der Anzeigefilter dns.

Erzeuge eine gezielte Abfrage, stoppe die Aufzeichnung, filtere nach dns und vergleiche Transaktions-ID, Flags, Frage, Typ, Antwort und TTL.

Sieh die echte Oberfläche

Ein kontrollierter DNS-Austausch in WiresharkWireshark 4.6.8 / macOS / 2026-09-21
  1. 1Anzeigefilter: dns
  2. 2Paketliste: Anfrage und Antwort
  3. 3Paketdetails: dekodierte Felder
  4. 4Paketbytes: aufgezeichnete Daten

Echter Screenshot von Wireshark 4.6.8 unter macOS. Die Aufzeichnung nutzt reservierte Dokumentationsadressen und keinen Produktivverkehr.

Der Screenshot belegt die echte Oberfläche von Wireshark 4.6.8 unter macOS. Die nummerierten Erklärungen werden als lokales HTML gerendert; die Oberfläche wurde weder erfunden noch als generierte UI ausgegeben. Wähle Anfrage und Antwort nacheinander, um Frage, Wert und TTL zu prüfen.

Nächster SchrittVor dem Leeren diagnostizieren

Trenne Resolver, Cache, Transport und Anwendung.