Musterlösung Zusatzaufgabe DNS
Zum Verfolgen der Lösung sollten Sie noch einmal das gegebene Capture öffnen: Zusatzaufgabe.pcap
In diesem Beispiel wurde mit dem Tool Dig eine iterative Namensauflösung nach www.google.de demonstriert.
Der Dazu verwendete befehl lautete dig +trace +norecurse -t A www.google.de -4
Die IP-Adresse des Anfragenden lautet 172.16.57.177
Erläuterung:
Die Query soll direkt an einen Root-Server gestellt werden.
Dazu muss der lokale Nameserver (Nameserver des HPI) nach der Adresse eines Root Servers gefragt werden (Pakete 1 und 2).
In der Antwort des lokalen Nameservers werden die Namen der bekannten Root-Nameserver angegeben (Pakete 3 und 5).
Diese werden jeweils zu einer IP-Adresse aufgelöst (Pakete 4 und 6-30). Da diese Auflösung nicht zur eigentlichen Query gehört, wird sie rekursiv aufgelöst.
Der Resolver wählt einen der Root-Nameserver aus und stellt die eigentliche Query (Auflösung von www.google.de) an diesen (Pakete 31 und 32). Hierbei ist auch zu sehen, dass ausdrücklich eine iterative Auflösung erwünscht ist.
Dieser hat keinen A Resource Record für www.google.de (kann den Namen also nicht auflösen), verweist aber auf eine Reihe von DENIC Nameservern, die für die Domäne .de zuständig sind (Pakete 33 und 58).
Auch diese Namen müssen wieder aufgelöst werden (Pakete 34-45).
Nun richtet der Resolver seine Query an einen dieser DENIC Nameserver (Paket 46).
Dieser kann dem Hostnamen ebenfalls keine IP-Adresse zuordnen, verweist aber auf 4 Nameserver von google.de (Paket 47), deren Namen im folgeschritt erneut aufgelöst werden müssen (Pakete 48-55).
Die Query kann nun direkt an einen Nameserver von google.de geschickt werden (Paket 56).
Dieser schlussendlich besitzt einen A Resource Record für www.google.de und kann den Hostnamen zu einer IP-Adresse auflösen (Paket 57).
Die eigentliche DNS-Abfrage lief also iterativ. Da aber zusätzliche Queries vom Resolver ausgelöst wurden, die rekursiv behandelt wurden, lassen wir als korrekte Antwort für die Frage 2 auch "gemischt" gelten.