Анализ DNS и HTTP трафика с использованием Wireshark

Изучить процесс взаимодействия клиента и сервера при запросе веб-страницы, проанализировать DNS и HTTP трафик с помощью программы Wireshark.

  1. Запустить Wireshark и начать захват сетевого трафика на интерфейсе с интернет-подключением
  2. В браузере открыть веб-сайт по протоколу HTTP (без TLS, например, этот сайт)
  3. Проанализировать DNS запросы и ответы
  4. Проанализировать HTTP запросы и ответы
  5. Проанализировать процесс установления TCP-соединения (three-way handshake) между клиентом и сервером

Измерить время, затраченное на эти взаимодействия.

Разобраться с тем, что означают основные поля в заголовках (например, MAC-адреса для Ethernet, IP-адреса для IP, порты для TCP и т.д) и что за значения вы в них видите.

Повторить шаги с сайтом, использующим TLS, сравнить наблюдаемые взаимодействия.

N.B: Если вы не наблюдаете DNS трафика, проверьте, не использует ли ваш браузер DNS over HTTPS. Если это так, то возьмите для тестов другой браузер либо консольный клиент (cURL, wget), либо временно отключите DoH.