0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

教你動(dòng)手寫UDP協(xié)議?!狣NS報(bào)文解析

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-24 16:16 ? 次閱讀

教你動(dòng)手寫UDP協(xié)議棧系列文章序號(hào)內(nèi)容1《教你動(dòng)手寫UDP協(xié)議棧-UDP協(xié)議棧格式》2《教你動(dòng)手寫UDP協(xié)議棧-DHCP報(bào)文解析》3《教你動(dòng)手寫UDP協(xié)議棧-OTA上位機(jī)》4《教你動(dòng)手寫UDP協(xié)議棧-DNS報(bào)文解析》背景因特網(wǎng)上的節(jié)點(diǎn)通過IP地址唯一標(biāo)識(shí),并且能通過IP地址來識(shí)別參與分布式應(yīng)用的主機(jī)。但對(duì)于大多數(shù)人來說,這些地址太繁瑣而且難以使用和記憶(特別是IPV6地址)。因此互聯(lián)網(wǎng)支持使用主機(jī)名稱來識(shí)別包括客戶機(jī)和服務(wù)器在內(nèi)的主機(jī)。

為了使用如TCP和IP等協(xié)議,主機(jī)名稱可以通過稱為域名解析的過程轉(zhuǎn)換成IP地址。在互聯(lián)網(wǎng)中存在不同形式的名稱解析,但是最普遍、最重要的一種是采用分布式數(shù)據(jù)庫系統(tǒng),即我們熟知的域名系統(tǒng)(DNS),也是這篇文章的主角。DNS - 是一個(gè)分布式的客戶機(jī)-服務(wù)器網(wǎng)絡(luò)數(shù)據(jù)庫,TCP/IP應(yīng)用程序使用它來完成主機(jī)名稱和IP地址之間的映射,提供電子郵件路由信息、服務(wù)命名和其他服務(wù)。DNS使用TCP和UDP的端口--53。DNS - 為了可擴(kuò)展性,DNS名稱是分層的。每一級(jí)域名長(zhǎng)度的限制是63個(gè)字符,域名總長(zhǎng)度則不能超過253個(gè)字符。下面來介紹DNS報(bào)文的格式解析,以及如何將域名轉(zhuǎn)為IP地址的流程。準(zhǔn)備工具工具介紹WireShark網(wǎng)絡(luò)封包分析軟件,分析數(shù)據(jù)包CMDwindow 命令行DNS報(bào)文解析抓包分析打開CMD和WireShark工具。在WireShark中設(shè)置過濾信息,我們只抓取DNS報(bào)文。在CMD鍵入ping www.baidu.com,然后查看WireShark的抓包信息。

可以看到兩包DNS報(bào)文,一個(gè)是DNS發(fā)送報(bào)文,一個(gè)是DNS接收?qǐng)?bào)文發(fā)送報(bào)文

接收?qǐng)?bào)文

發(fā)送報(bào)文和接收?qǐng)?bào)文格式是不一樣的,從上面截圖可以看到,接收?qǐng)?bào)文多一個(gè)Answers字段。

DNS可以使用UDP與TCP兩種協(xié)議。這里我們主要以UDP進(jìn)行分析。

DNS報(bào)文字段解析DNS報(bào)文格式:

DNS字段格式:發(fā)送報(bào)文

接收?qǐng)?bào)文

DNS報(bào)文頭部

字段說明字段說明Transaction ID辨別DNS應(yīng)答報(bào)文是哪個(gè)請(qǐng)求報(bào)文的響應(yīng)QRFlags字段,1為響應(yīng),0位查詢OpCodeFlags字段,查詢或響應(yīng)類型,0為標(biāo)準(zhǔn),1為反向,2為服務(wù)器狀態(tài)請(qǐng)求AAFlags字段,授權(quán)回答TCFlags字段,截?cái)啵?表示超過512字節(jié)并已被截?cái)啵?表示沒有發(fā)送截?cái)郣DFlags字段,是否希望得到遞歸回答RAFlags字段,響應(yīng)報(bào)文中為1便是得到遞歸響應(yīng)ZFlags字段,0ADFlags字段,真是數(shù)據(jù)CDFlags字段,禁止校驗(yàn)RCODEFlags字段,返回碼:0-無差錯(cuò),1-格式錯(cuò)誤,2-服務(wù)器失效,3-不存在域名,4-查詢類型不支持,5-被禁止,6-15保留QuestionsFlags字段,查詢數(shù)AnswerFlags字段,資源記錄數(shù)AuthorityFlags字段,授權(quán)資源記錄數(shù)AdditionalFlags字段,額外資源記錄數(shù)代碼實(shí)現(xiàn)/** DNS message header */PACK_STRUCT_BEGINstruct dns_h(yuǎn)eader { PACK_STRUCT_FIELD(uint16_t id); PACK_STRUCT_FIELD(uint8_t flags1); PACK_STRUCT_FIELD(uint8_t flags2); PACK_STRUCT_FIELD(uint16_t numquestions); PACK_STRUCT_FIELD(uint16_t numanswers); PACK_STRUCT_FIELD(uint16_t numauthrr); PACK_STRUCT_FIELD(uint16_t numextrarr);}PACK_STRUCT_STRUCT;PACK_STRUCT_ENDDNS報(bào)文問題字段

字段說明查詢名稱格式:

字段說明name查詢名稱,不定長(zhǎng)type查詢類型class查詢類代碼實(shí)現(xiàn)(由于名字是不定長(zhǎng),另作處理)PACK_STRUCT_BEGINstruct dns_query { PACK_STRUCT_FIELD(uint16_t type); PACK_STRUCT_FIELD(uint16_t class);}PACK_STRUCT_STRUCT;PACK_STRUCT_ENDDNS報(bào)文應(yīng)答字段

字段說明(此字段只有應(yīng)答包才有)字段說明name查詢名稱,不定長(zhǎng)type查詢類型class查詢類TTL該資源記錄的生命周期data length資源數(shù)據(jù)長(zhǎng)度address返回的IP地址,即域名轉(zhuǎn)換的IP地址代碼實(shí)現(xiàn)struct dns_answer { PACK_STRUCT_FIELD(uint16_t name); PACK_STRUCT_FIELD(uint16_t type); PACK_STRUCT_FIELD(uint16_t class); PACK_STRUCT_FIELD(uint32_t ttl); PACK_STRUCT_FIELD(uint16_t len); PACK_STRUCT_FIELD(struct ip_addr server_ip);}PACK_STRUCT_STRUCT;PACK_STRUCT_ENDDNS報(bào)文發(fā)送實(shí)現(xiàn)代碼實(shí)現(xiàn)static void dns_packet_output(uint8_t *host_name){ struct dns_h(yuǎn)eader dns_h(yuǎn)dr = {0}; struct dns_query dns_qry = {0}; struct dest_device_info dest_info = {0}; uint8_t *dns_packet = NULL; uint8_t *dns_name = NULL; uint16_t query_index = 0; uint16_t label_len = 0; uint16_t dns_name_len = strlen(host_name) + 2;
dns_packet = malloc(DNS_HDR_SIZE + dns_name_len + DNS_QUERY_SIZE); dns_name = malloc(strlen(host_name) + 2);
if(dns_packet ?。?NULL && dns_name ?。絅ULL) { //打包DNS header memset(&dns_h(yuǎn)dr, 0, DNS_HDR_SIZE); dns_h(yuǎn)dr.id = mu_h(yuǎn)tons(TRANSACTION_ID); dns_h(yuǎn)dr.flags1 = DNS_FLAG1_RD; dns_h(yuǎn)dr.numquestions = mu_h(yuǎn)tons(1); memcpy(dns_packet, &dns_h(yuǎn)dr, DNS_HDR_SIZE);
//將域名轉(zhuǎn)換DNS數(shù)據(jù)包格式 change_to_dns_name(dns_name, host_name);
memcpy(dns_packet + DNS_HDR_SIZE, dns_name, dns_name_len);
dns_qry.type = mu_h(yuǎn)tons(DNS_RRTYPE_A); dns_qry.class = mu_h(yuǎn)tons(DNS_RRCLASS_IN); //打包DNS query memcpy(dns_packet + DNS_HDR_SIZE + dns_name_len, &dns_qry, DNS_QUERY_SIZE);
memcpy(&dest_info.dest_mac, get_gw_mac(), MAC_ADDR_SIZE); memcpy(&dest_info.dest_ip, get_dns_server(), IP_ADDR_SIZE); dest_info.src_port = DNS_CLIENT_PORT; dest_info.dest_port = DNS_SERVER_PORT; //通過UDP報(bào)文發(fā)送 mini_udp_output(&dest_info, dns_packet, (DNS_HDR_SIZE + dns_name_len + DNS_QUERY_SIZE)); }
if(dns_packet ?。?NULL) { free(dns_packet); } if(dns_name ?。?NULL) { free(dns_name); }}驗(yàn)證代碼結(jié)果,我們通過查詢CSDN的IP地址,CSDN的域名:www.csdn.net

通過wireshark抓包,可以看到我們DNS報(bào)文已發(fā)送成功,并且有應(yīng)答包

DNS報(bào)文接收實(shí)現(xiàn)代碼實(shí)現(xiàn)static void dns_packet_input(void *dns_packet_data){ struct dns_h(yuǎn)eader *dns_h(yuǎn)dr = {0}; struct dns_answer *dns_ans = {0}; uint16_t dns_name_len = strlen("www.csdn.net") + 2; uint8_t *server_dns_name = malloc(strlen("www.csdn.net") + 2);
if(server_dns_name == NULL) { LOG_E("malloc fail?。。ⅲ?; return; }
dns_h(yuǎn)dr = dns_packet_data; if(dns_h(yuǎn)dr->id == mu_ntohs(TRANSACTION_ID) && (dns_h(yuǎn)dr->numanswers > 1)) { change_to_dns_name(server_dns_name, "www.csdn.net");
if(strncmp(dns_packet_data + DNS_HDR_SIZE, server_dns_name, dns_name_len) == 0) { dns_ans = dns_packet_data + DNS_HDR_SIZE + dns_name_len + DNS_QUERY_SIZE;
printf("CSDN IP: %d:%d:%d:%d ", dns_ans->server_ip.a(chǎn)ddr[0], dns_ans->server_ip.a(chǎn)ddr[1], dns_ans->server_ip.a(chǎn)ddr[2], dns_ans->server_ip.a(chǎn)ddr[3]); } } free(server_dns_name);}通過wireshark抓包的IP與代碼捕獲的IP一致:

審核編輯:符乾江


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DNS
    DNS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    19699
  • UDP協(xié)議棧
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    1106
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    深度解析TCP與UDP協(xié)議

    計(jì)算機(jī)與網(wǎng)絡(luò)設(shè)備要相互通信,它們必須遵循一種共同的方法或標(biāo)準(zhǔn)。對(duì)于不同硬件平臺(tái)和操作系統(tǒng)之間的交互而言,這種共同遵循的規(guī)范尤為關(guān)鍵。我們將這一系列指導(dǎo)通信過程的規(guī)則稱為“協(xié)議”。TCP 和 UDP
    的頭像 發(fā)表于 09-02 14:53 ?177次閱讀
    深度<b class='flag-5'>解析</b>TCP與<b class='flag-5'>UDP</b><b class='flag-5'>協(xié)議</b>

    IEC101、IEC103、IEC104、Modbus報(bào)文解析工具

    IEC101\IEC104\IEC103\Modebus報(bào)文解析軟件,可有效解析上述協(xié)議的各種類型報(bào)文
    的頭像 發(fā)表于 09-02 09:56 ?143次閱讀
    IEC101、IEC103、IEC104、Modbus<b class='flag-5'>報(bào)文</b><b class='flag-5'>解析</b>工具

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)或域名服務(wù)器。DNS 將IP 地址解析為主機(jī)名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?201次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和工作原理

    調(diào)試ESP8266集成LWIP協(xié)議UDP方式發(fā)送數(shù)據(jù)時(shí),無法正常發(fā)送數(shù)據(jù)是哪里的問題?

    我在調(diào)試8266集成LWIP協(xié)議UDP方式發(fā)送數(shù)據(jù)時(shí),參考別的環(huán)境的UDP例程,發(fā)現(xiàn)無法正常發(fā)送數(shù)據(jù),反復(fù)檢查了,并確認(rèn)8266已經(jīng)通過WIFI連上網(wǎng)了,但是使用LWIP
    發(fā)表于 07-12 07:44

    ESP32C6 WiFi報(bào)文出現(xiàn)大量重傳是什么原因?qū)е碌模?/a>

    使用ESP32C6作為AP與另一設(shè)備通信,傳輸層使用UDP協(xié)議,C6每隔100ms會(huì)發(fā)送一幀UDP報(bào)文,通過wireshark捕獲報(bào)文發(fā)現(xiàn),
    發(fā)表于 06-06 07:55

    udp是什么協(xié)議udp協(xié)議介紹

    UDP(User Datagram Protocol,用戶數(shù)據(jù)報(bào)協(xié)議)是一種無連接的傳輸層協(xié)議,不保證數(shù)據(jù)傳輸?shù)目煽啃?,只?fù)責(zé)把數(shù)據(jù)包發(fā)送給目標(biāo)地址。它提供了簡(jiǎn)單、高效的數(shù)據(jù)傳輸方式,適合對(duì)傳輸質(zhì)量
    的頭像 發(fā)表于 04-19 15:57 ?931次閱讀

    ethernetif_input和tcpip協(xié)議線程的作用

    tcpip協(xié)議線程是lwIP協(xié)議的核心線程,負(fù)責(zé)處理TCP/IP協(xié)議的各種功能,包括TCP
    的頭像 發(fā)表于 03-20 10:01 ?813次閱讀

    通信必備知識(shí)!TCP與UDP協(xié)議介紹及使用

    協(xié)議,它在數(shù)據(jù)傳輸之前不需要建立連接。發(fā)送端可以直接將數(shù)據(jù)報(bào)文(數(shù)據(jù)段)扔到網(wǎng)絡(luò)上,而接收端則從網(wǎng)絡(luò)中接收數(shù)據(jù),并從消息隊(duì)列中讀取數(shù)據(jù)段。UDP不提供可靠性和順序
    的頭像 發(fā)表于 03-15 08:19 ?1543次閱讀
    通信必備知識(shí)!TCP與<b class='flag-5'>UDP</b><b class='flag-5'>協(xié)議</b>介紹及使用

    通信網(wǎng)絡(luò)協(xié)議UDP協(xié)議技術(shù)解析

    在通常的網(wǎng)絡(luò)協(xié)議中,TCP/IP協(xié)議是一個(gè)常見的示例,其中UDP和TCP都是傳輸層協(xié)議。傳輸
    發(fā)表于 02-01 11:00 ?678次閱讀
    通信網(wǎng)絡(luò)<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>之<b class='flag-5'>UDP</b><b class='flag-5'>協(xié)議</b>技術(shù)<b class='flag-5'>解析</b>

    接收UDP報(bào)文的過程

    最近工作中遇到某個(gè)服務(wù)器應(yīng)用程序 UDP 丟包,在排查過程中查閱了很多資料,總結(jié)出來這篇文章,供更多人參考。 在開始之前,我們先用一張圖解釋 linux 系統(tǒng)接收網(wǎng)絡(luò)報(bào)文的過程。 首先網(wǎng)絡(luò)報(bào)文通過
    的頭像 發(fā)表于 11-11 11:22 ?752次閱讀
    接收<b class='flag-5'>UDP</b><b class='flag-5'>報(bào)文</b>的過程

    UDP協(xié)議的原理

    為啥要自己寫一個(gè)mini UDP協(xié)議?因?yàn)槲覀兏赏低得氖虑?,哈哈哈?。。?其實(shí)是為了不跑一個(gè)龐大的LWIP協(xié)議,通過自己寫的min
    的頭像 發(fā)表于 11-10 10:08 ?601次閱讀
    <b class='flag-5'>UDP</b><b class='flag-5'>協(xié)議</b>的原理

    汽車UDS協(xié)議與XCP協(xié)議

    UDS協(xié)議 汽車UDS協(xié)議是一種用于汽車電子控制單元(ECU)之間進(jìn)行診斷和通信的標(biāo)準(zhǔn)協(xié)議。UDS(Unified Diagnostic
    的頭像 發(fā)表于 10-27 16:35 ?3567次閱讀
    汽車UDS<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>與XCP<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>

    CAN協(xié)議與LIN協(xié)議介紹

    CAN協(xié)議 汽車CAN協(xié)議是一種軟件組件,用于實(shí)現(xiàn)汽車電子系統(tǒng)中的CAN總線通信功能。它包含了一系列的功能軟件,用于處理CAN總線的物理層和數(shù)據(jù)鏈路層的通信
    的頭像 發(fā)表于 10-27 16:16 ?2573次閱讀
    CAN<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>與LIN<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>介紹

    AUTOSAR實(shí)戰(zhàn)教程-通信協(xié)議介紹

    不同的DBC屬性決定不同功能的報(bào)文, 一般實(shí)際項(xiàng)目中涉及的報(bào)文為4類:應(yīng)用報(bào)文,診斷報(bào)文,網(wǎng)絡(luò)管理報(bào)文,XCP
    的頭像 發(fā)表于 10-07 14:15 ?2640次閱讀
    AUTOSAR實(shí)戰(zhàn)教程-通信<b class='flag-5'>協(xié)議</b><b class='flag-5'>棧</b>介紹

    AUTOSAR UDP網(wǎng)絡(luò)管理策略

    UdpNm,AUTOSAR UDP Network Management,基于TCP/IP協(xié)議,主要目的是協(xié)調(diào)網(wǎng)絡(luò)在normal operation和bus-sleep mode之間的轉(zhuǎn)換。除了
    的頭像 發(fā)表于 09-27 16:51 ?546次閱讀
    AUTOSAR <b class='flag-5'>UDP</b>網(wǎng)絡(luò)管理策略