在 DNS Wireshark 中找到 TTL 的最大值

Ita*_*aha 4 dns pcap wireshark

我有包含许多 DNS 请求和响应的 pcap 文件,我想从所有这些数据包中找到 ttl 字段的最大值,例如:

如果我的 pcap 数据包如下:

  • DNS 响应 ttl 1045
  • DNS 响应 ttl 202
  • DNS 响应 ttl 45
  • DNS 响应 ttl 162
  • DNS 响应 ttl 398

我想知道如何接收值 1045 甚至数据包本身。这对我来说都是新的,所以请尽量仔细解释。

感谢帮助者

pch*_*gno 6

要从您的 pcap 文件中找到数据包中的最大 TTL,您可以添加一个新的 TTL 列并按此列排序

要做到这一点,你可以用鼠标右键单击该列的名称之一(例如,Source),去Column Preferences...,点击+在新窗口底部的迹象,并完成新的一行出现了一个标题和dns.resp.ttl作为Fields选项。

在此处输入图片说明

如果您返回到 Wireshark 主窗口,您应该有一个新列,您可以使用它对数据包进行排序。