Между rfc1035 и wireshark у меня есть довольно приличная картина того, как выглядит запрос. Для стандартного запроса в основном поля Ответ / Полномочия / Дополнительные будут пустыми. Заголовок содержит общую информацию, включая количество разделов вопросов.
+---------------------+ | Header | +---------------------+ | Question | the question for the name server +---------------------+ | Answer | RRs answering the question +---------------------+ | Authority | RRs pointing toward an authority +---------------------+ | Additional | RRs holding additional information +---------------------+
Wireshark даже дает вам бит и шестнадцатеричное представление DNS-запроса. Это довольно крутой инструмент, о котором я бы хотел знать раньше.