V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wzehai
V2EX  ?  DNS

一种新的 DNS 隧道技术,有人研究一下吗?

  •  
  •   wzehai · 304 天前 · 3024 次点击
    这是一个创建于 304 天前的主题,其中的信息可能已经有所发展或是发生改变。

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    原文链接: https://github.com/net4people/bbs/issues/30 今天看到这个文章,但碍于技术能力,看不太懂,哪位大佬研究一下,并简单解释一下?

    6 条回复  ?  2023-08-03 07:44:52 +08:00
    mohumohu
        1
    mohumohu  
       304 天前 via Android
    一看这个实现速度就很慢,防止被干掉也没啥特别优势的样子
    houzhishi
        2
    houzhishi  
       304 天前
    这玩意 c2 不早就用过时了
    misaka00001
        3
    misaka00001  
       304 天前 via Android
    我见过类似的技术,不过是用在 apt 攻击上的。黑客将一个域名托管到 cloudflare ,主控端通过 dns 的 txt 记录进行指令下发,受控端通过解析不同的子域名来回传命令执行结果。两者之间通过 doh 协议进行通信,在流量检测界面只能够看到一个和 cloudflare.com 这个高可信域名的通信日志。
    https://outflank.nl/blog/2018/10/25/building-resilient-c2-infrastructues-using-dns-over-https/
    tool2d
        4
    tool2d  
       304 天前
    你本地客户端查询一个 some.longtext.base64.infomation.v2ex.com 域名,官方 DNS 一看缓存里没有,就会去你建立的 NS 域名指向的 IP 服务器上查询。

    于是,你那句 some.longtext.base64.infomation.infomation ,作为加密信息,就被转发到了你自己的 IP 服务器,同时这个服务器上,还需要建立一个标准的 UDP DNS 服务器,来返回官方 DNS 的 txt 域名查询请求。

    只要 longtext 不断变,就可以不断发数据包给服务器。
    NewYear
        5
    NewYear  
       303 天前
    @misaka00001

    dns 的 txt 记录不知道会不会以后有限制,软件开发里面真的可以通过这个下发一些数据也蛮方便的。

    免服务器+“CDN”
    busier
        6
    busier  
       283 天前
    dns tunnel 早就有了啊!用处不大,一来速度慢,二来大量 DNS 流量非常显眼!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2967 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 12:35 · PVG 20:35 · LAX 05:35 · JFK 08:35
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com