はじめに
このチャレンジでは、あなたは CyberDefend 社のネットワークセキュリティアナリストとして、社内ネットワーク上の DNS トラフィックを監視する任務に就きます。最近、DNS トンネリング攻撃の可能性を示唆する不審なアクティビティが検出されました。あなたの目的は、さらなるセキュリティ分析のために DNS 通信のみを分離してキャプチャすることです。
Wireshark を使用して、DNS トラフィックを特定するための適切なキャプチャフィルタ udp port 53 を適用し、少なくとも 10 個のパケットをキャプチャして、指定されたディレクトリに pcapng ファイルとして保存する必要があります。この実践的な演習は、ネットワーク通信における潜在的なセキュリティ脅威を特定・調査するために不可欠な、ネットワークトラフィックのフィルタリングとプロトコル分析のスキルを習得するのに役立ちます。


