2011年9月6日 星期二

2011年8月18日 星期四

建立 VM New Team

Step 1. 選擇『 New Team』 (圖1)

圖1
















Step 2. 選擇新建虛擬機器硬碟『 New Virtual Machine...』 (圖2)

圖2

















Step 3.選擇『 典型 』(圖3)

圖3



















Step 4. 輸入Team name 名稱 & Location 位置 (圖4)


圖4

















Step 5. 選擇透過掛載 『 ISO 』光碟來安裝作業系統 (圖5)


圖5



















Step 6.



Step 7.


Step 8.


Step 9.

 
Step 10.


Step 11.


Step 12.

Step 13.

2011年7月26日 星期二

利用不同DNS來查詢回應

利用不同DNS來查詢回應

1. 先開啟本機TCP/IP修改 DNS 為 Hinet DNS 168.95.1.1 (圖1.1)

圖1.1



















2. 將 DNS 暫存清除乾淨,再 Ping www.wireshark.org (圖1.2)

圖1.2













3. 抓到封包後,待會跟其他DNS所蒐集到的封包比對,看有何不同 (圖1.3)

圖1.3















4. 再更換 DNS IP 為 Google DNS 8.8.8.8 (圖2.1)

圖2.1



















5. 清除完 DNS 後,再 Ping 一次 www.wireshark.org (圖2.2)

圖2.2













6. 抓到封包與Hinet DNS 比對 (圖2.3)

圖2.3















比對下來,差異比較大的部份是封包的 Frame 大小
其餘大致上都差不多,流程也是先向 DNS詢問對方網站IP
再開始用 ICMP 協定來請求與回應

請求不存在的 Domain Name

請求不存在的 Domain Name

1. 試著查詢「www.sharkshark.org」,一個不存在的 Domain Name (圖1.1)

圖1.1













2. DNS一樣回應:找不到此名稱的網站 (圖1.2)

圖1.2

請求錯誤的「Wireshark台灣站」主機

請求錯誤的「Wireshark台灣站」主機

1. 試著查詢「www.wireshark.org.tw」錯誤的站台主機 (圖1.1)

圖1.1













 2. 試著向DNS168.95.1.1解析該網站,網站回應:沒有這個站台DNS名字(圖1.2)

圖1.2

2011年7月25日 星期一

再度 Ping 「Wireshark網站」主機

再度 Ping 「Wireshark網站」主機

1. 在已有該網站的DNS暫存情況下,再次從CMD 下 Ping 網站 (圖1.1)

圖1.1













2. 這次封包只有收到 ICMP,因之前已有該網站 DNS 暫存
    所以這次不會再有 DNS請求詢問與回應的封包 (圖1.2)

圖1.2