suricata 3.1 源码分析34 (dns解析获取相关内容)

在app-layer-dns-udp.c文件的DNSUDPRequestParse函数中调用DNSStoreQueryInState函数,该函数在app-layer-dns-common.c文件中。

DNSStoreQueryInState中会取dns信息,包括type, class, name(可以是要查询的host)


fqdn指向dns中的name,fqdn_len为name的长度。


附dns正文结构


猜你喜欢

转载自blog.csdn.net/superbfly/article/details/79425680
3.1