一种新的 DNS 隧道技术,有人研究一下吗?

305 天前
 wzehai

原文链接: https://github.com/net4people/bbs/issues/30 今天看到这个文章,但碍于技术能力,看不太懂,哪位大佬研究一下,并简单解释一下?

3025 次点击
所在节点    DNS
6 条回复
mohumohu
305 天前
一看这个实现速度就很慢,防止被干掉也没啥特别优势的样子
houzhishi
305 天前
这玩意 c2 不早就用过时了
misaka00001
305 天前
我见过类似的技术,不过是用在 apt 攻击上的。黑客将一个域名托管到 cloudflare ,主控端通过 dns 的 txt 记录进行指令下发,受控端通过解析不同的子域名来回传命令执行结果。两者之间通过 doh 协议进行通信,在流量检测界面只能够看到一个和 cloudflare.com 这个高可信域名的通信日志。
https://outflank.nl/blog/2018/10/25/building-resilient-c2-infrastructues-using-dns-over-https/
tool2d
305 天前
你本地客户端查询一个 some.longtext.base64.infomation.v2ex.com 域名,官方 DNS 一看缓存里没有,就会去你建立的 NS 域名指向的 IP 服务器上查询。

于是,你那句 some.longtext.base64.infomation.infomation ,作为加密信息,就被转发到了你自己的 IP 服务器,同时这个服务器上,还需要建立一个标准的 UDP DNS 服务器,来返回官方 DNS 的 txt 域名查询请求。

只要 longtext 不断变,就可以不断发数据包给服务器。
NewYear
304 天前
@misaka00001

dns 的 txt 记录不知道会不会以后有限制,软件开发里面真的可以通过这个下发一些数据也蛮方便的。

免服务器+“CDN”
busier
284 天前
dns tunnel 早就有了啊!用处不大,一来速度慢,二来大量 DNS 流量非常显眼!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/956539

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX