Pouvez-vous expliquer comment Wireshark crée une requête DNS afin de résoudre le nom d'une adresse IP?
Mon problème concerne l'inadéquation entre le nom de domaine résolu par Wireshark et celui renvoyé par nslookup
. De plus, nslookup
parfois , certaines adresses IP échouent lorsque Wireshark réussit.
Un exemple afin de clarifier:
Un cas que j'ai trouvé (un parmi des milliers) concerne l'adresse 54.230.45.185
Wireshark le résout comme dwjgneh8ogcu1.cloudfront.net
suit : (54.230.45.185) (oui, cela semble être un nom de domaine généré aléatoirement)
Les autres outils le résolvent différemment, quelque chose comme:
server-54-230-45-185.fra6.r.cloudfront.net
Je me demande donc comment et où Wireshark trouve ce nom de domaine.
Un autre exemple est: installer.betterinstaller.com
(78.138.127.15).