如何在 Wireshark 中过滤 DNS A 响应

在 Wireshark 中,你可以使用以下过滤器过滤具有 A(IPv4 记录)响应类型的 DNS 数据包

wireshark_dns_filter.txt
dns.resp.type == 1

过滤器。1A 响应的二进制代码。

特别是,这将过滤掉可能使你的视图混乱的 NXDOMAIN 响应。

示例:

Wireshark displaying DNS A record responses filtered by dns.resp.type == 1


Check out similar posts by category: Networking