не могли бы вы объяснить, как Wireshark делает запрос DNS для разрешения имени IP-адреса?
моя проблема заключается в несоответствии между доменным именем, разрешенным Wireshark и возвращенным nslookup
. Более того,nslookup
иногда не удается для некоторых IP-адресов, где Wireshark успешно.
пример для уточнения:
Случай, который я нашел (один из тысяч) - это адрес 54.230.45.185
Wireshark разрешает его как: dwjgneh8ogcu1.cloudfront.net
(54.230.45.185) (да, вроде бы случайное имя домена)
другие инструменты разрешают его по-другому, что-то вроде:
server-54-230-45-185.fra6.r.cloudfront.net
поэтому мне интересно, как или где Wireshark находит это доменное имя.
другой пример: installer.betterinstaller.com
(78.138.127.15).