如果DNS嗅探器/欺骗器使用诸如netwag/netwox之类的工具在网络上运行,那么嗅探器如何看到发送给真正DNS服务器的请求?
DNS请求的数据包不是只路由到DNS服务器吗?为什么要将它们广播到网络上的其他地址,以便嗅探器能够看到请求?
发布于 2021-08-25 05:33:46
为什么要将它们广播到网络上的其他地址,以便嗅探器能够看到请求?
它们不需要,就像普通的tcpdump一样,这些工具必须在数据包路径上的位置使用,比如在路由器上。或者,它们可以在交换机的镜像端口上使用,在该端口中,数据包可以通过。
https://security.stackexchange.com/questions/254579
复制相似问题