manotada
Goto Top

Herausfinden, welches Protokoll zur Namensauflösung verwendet wird

Hallo,

kennt jemand eine Methode, um herauszufinden über welches Protokoll die Namensauflösung statt findet? Mit ping -a IP-Adresse kann man ja einen Hostnamen suchen lassen. Dabei werden neben DNS auch andere Protokolle verwendet. Ich möchte gerne wissen, welche das bei bestimmten Hosts sind.

Content-Key: 315528

Url: https://administrator.de/contentid/315528

Printed on: April 27, 2024 at 04:04 o'clock

Member: emeriks
emeriks Sep 17, 2016 at 16:47:03 (UTC)
Goto Top
Hi,
Wireshark.

E.
Mitglied: 129813
129813 Sep 17, 2016 updated at 17:10:14 (UTC)
Goto Top
Clear your DNS and ARP caches and HOSTs file and then fire up Wireshark.
Then you see if it's a DNS/Netbios/WSD(multicast) discovery.

Regards
Member: manotada
manotada Sep 17, 2016 at 17:56:45 (UTC)
Goto Top
Hmm ok, aber ein einfaches Programm so wie ping für die CMD gibt es nicht?!
Member: Pjordorf
Pjordorf Sep 17, 2016 updated at 18:23:13 (UTC)
Goto Top
Hallo,

Zitat von @manotada:
kennt jemand eine Methode, um herauszufinden über welches Protokoll die Namensauflösung statt findet?
Ja.

Mit ping -a IP-Adresse kann man ja einen Hostnamen suchen lassen.
Nein, da wird nur ICMP Paket an ein Ziel IP gesendet und die Antwort bzw. fehlende Antwort ausgewertet. Ein Ping nutzt z.B. zuerst die Hosts Datei dann DNS usw. um die Ziel IP zu bekommen. Keine Ziel IP, kein Ping.

Dabei werden neben DNS auch andere Protokolle verwendet.
Ja, und nicht nur bei PING, Welche und in welcher Reihenfolge hängt natürlich auch vom OS und deiner Clients ab. Im einzelfall können zwei (fast) identische Clients komplett anders reagieren. Windows macht wie immer es den MS-way bzw. anders als andere (aber nicht immer) face-smile

Ich möchte gerne wissen, welche das bei bestimmten Hosts sind.
z.B. http://www.rtnetworks.com/namesres.html
oder https://blog.netnerds.net/2006/05/tcpip-name-resolution-order/
https://technet.microsoft.com/de-de/library/dd379505(v=ws.10).aspx
http://blogs.msmvps.com/acefekay/2009/11/29/dns-wins-netbios-amp-the-cl ...
Und wie schon erwähnt sagt dir ein Wireshark was Netzwerktechnisch bez. Namensauflösung in dein LAN passiert ala NETBIOS, WINS, DNS... Hosts ergebnisse siehst du dort nicht aber ein genaues anschauen von ipconfig /displaydns ergebnisse sagt dir wo das ergebniss (vermutlich) herkommt (genau schauen auf die Gültigkeitsdauer. Hosts Einträge haben hier in der regel 86400 und es ist Grundsätzlich ein Reverse Eintrag vorhanden).

Gruß,
Peter