为什么没有此DNS q的QNAME。以NULL字符结尾?

时间:2016-08-09 17:57:53

标签: dns mdns

我正在使用WireShark监控端口5353(mDNS)并遇到以下DNS问题:

enter image description here

根据RFC 1035的第4.1.2节,QNAME是:

  

表示为标签序列的域名,其中每个标签由长度八位字节后跟该八位字节数组成。域名以根目录的空标签的零长度八位字节结束...

这似乎与我在上面的捕捉中看到过线的情况相矛盾。最后一个标签以c0 12而不是00结尾。为什么会这样,为什么它没有在RFC中记录?

1 个答案:

答案 0 :(得分:2)

显然,当标签序列以c0 12结尾时,这表示间接指针。它大致相当于声明“在DNS查询中转到此偏移并继续从那里读取”。

前两位是常量(c0),其余14位是从查询开始的偏移量。例如,在我的问题中,c0 12表示QNAME的下一部分应该来自查询中的47个字节。

05 6c 6f 63 61 6c 00    .local.