介绍
在本挑战中,你将扮演 CyberDefend 公司的网络安全分析师。由于发现了一些可能暗示 DNS 隧道攻击(DNS tunneling attacks)的可疑活动,你被指派负责监控公司网络中的 DNS 流量。你的目标是隔离并仅捕获 DNS 通信,以便进行进一步的安全分析。
你需要使用 Wireshark,并应用适当的捕获过滤器 udp port 53 来专门针对 DNS 流量。你需要捕获至少 10 个数据包,并将其保存为指定目录下的 pcapng 文件。通过这个实战练习,你将培养网络流量过滤和协议分析的核心技能,这对于在网络通信中识别和调查潜在安全威胁至关重要。


