EDNS 扩展实现“EDNS Client Subnet” (ECS) 和 DNS cookies.‘
这里不讨论相关概念,实现如有疑问请查看:
https://weberblog.net/dns-capture-udp-tcp-ip-fragmentation-edns-ecs-cookie/
https://datatracker.ietf.org/doc/html/rfc7873
这里只通过捕获的数据进行分析讨论
wireshark 可以直观的看到 dns query 是OPT 扩展协议。
对于OPT字段
1.ECS 字段15字节