簡介
本文說明如何捕獲出站DNS查詢。Umbrella漫遊客戶端當前沒有捕獲其執行的所有出站DNS查詢的方法。如果需要捕獲DNS,可以使用以下工具之一。
WireShark - Windows和MacOS都支援環回捕獲
Wireshark允許您捕獲傳送到本地環回介面(127.0.0.1)的資料包,因此允許您檢視傳送到Umbrella漫遊客戶端的DNS請求(無論加密或未加密)。
在所有活動網路介面上捕獲,尤其是當本地DNS解析是一個因素時

僅限DNS
如果您只想檢視DNS請求。

DNS + HTTP
如果您只想檢視DNS和HTTP請求,

過濾出調試查詢(探測)
如果您沒有使用debug.opendns.com顯式測試檢查與探測器相關的問題,則可以在過濾欄中鍵入以下內容來過濾debug.opendns.com:

有關利用Wireshark功能的詳細資訊,請參閱以下資源:
DNSQuerySniffer(Windows)
DNSQuery嗅探器是用於Windows的僅DNS網路嗅探器,用於監控和顯示大量有用資料。與Wireshark或Rawcap不同,它僅用於DNS,並且更容易檢查和提取相關資訊。但是,它沒有強大的Wireshark過濾工具。
這是一個輕便且易於使用的工具。使用這種方法的巨大優勢是,您可以在Umbrella漫遊客戶端服務禁用時嗅探資料包,開始捕獲,突然您會看到Umbrella漫遊客戶端從啟動時發出的每個DNS查詢,而不是在Umbrella漫遊客戶端已啟動後開始捕獲。
有兩種捕獲方法:

- 方法二 — 如果選擇環回介面,則會顯示通過dnscryptproxy傳送的所有DNS查詢,但不顯示「內部域」清單中域的實際目標IP地址;但是,將顯示查詢和答案。

這些列顯示在捕獲中的最右側,您必須滾動相當長的時間。

結果如下所示:

單個查詢的檢視:
