Wieso sind in den Wireshark-Aufzeichnungen zwei unterschiedliche IPv4-Adressen für den DNS-Client ersichtlich?
-> weil es den vergleich zeigen sollte zwischen geht und geht nicht.
Gemäss Paket Nr. 13 in “not working.pcap” ist die Fehlerursache eindeutig: Der DNS-Server verwendet eine unpassende Sequenznummer, welche darauf hinweist, dass der DNS-Server ein TCP-Paket abgesendet hat, welches beim DNS-Client (192.168.1.102) nie angekommen ist!
--> genau. die Frage ist wo das Paket verworfen wurde.
Wieso sind in “working.pcap” 4 statt 3 DNSKEY-Einträge für post.ch ersichtlich?
-->weiss ich nicht. post ist ein beispiel von diversen namen sie nicht aufgelöst werden können.
Wieso veröffentlicht man hier veraltete Wireshark-Aufzeichnungen vom Zeitraum 25./26. Januar 2025?
-->weil ich die mal erstellt habe und es immer noch nicht funktioniert. warum sollte sich das problem auch von selbst lösen.
ping -M do -c 3 -s 1472 tick.switch.ch
PING tick.switch.ch (130.59.31.31) 1472(1500) bytes of data.
1480 bytes from tick.switch.ch (130.59.31.31): icmp_seq=1 ttl=58 time=3.43 ms
1480 bytes from tick.switch.ch (130.59.31.31): icmp_seq=2 ttl=58 time=3.50 ms
1480 bytes from tick.switch.ch (130.59.31.31): icmp_seq=3 ttl=58 time=3.38 ms
--- tick.switch.ch ping statistics —
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 3.375/3.432/3.496/0.049 ms
--
ping -M do -c 3 -s 1473 tick.switch.ch
PING tick.switch.ch (130.59.31.31) 1473(1501) bytes of data.
ping: local error: message too long, mtu=1500
ping: local error: message too long, mtu=1500
ping: local error: message too long, mtu=1500
--- tick.switch.ch ping statistics —
3 packets transmitted, 0 received, +3 errors, 100% packet loss, time 2053ms