Я пытаюсь написать анализатор пакетов DNS на python для сбора информации всякий раз, когда обнаруживается пакет NXdomain, например, код ответа, запрос, используемый транспортный протокол, порт назначения, авторизованный сервер имен.
Во-первых, я не знаю, с чего начать. Я смотрел некоторые учебные пособия на YouTube, но большинство из них обнюхивают кадры Ethernet и пытаются получить информацию из (кадра IP/ARP) внутри кадра Ethernet, но эта информация бесполезна для меня, так как я хочу получить информацию о DNS, обнюхивая пакет DNS. .
Любая помощь могла бы быть полезна.