免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: ilei1e
打印 上一主题 下一主题

本机伪装为自己当前的DNS问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2009-10-24 20:59 |只看该作者
倒,ifconfig xxx 221.130.33.52 netmask 255.255.255.255 alias 以后(update:我居然干这种蠢事...),我彻底变这个IP,谁都联系不上了...

似乎ifconfig lo:0 xxx.xxx.xxx.xxx好使

还有一个问题,大多数linux版本是不是只允许有root权限的程序监听53?

[ 本帖最后由 ilei1e 于 2009-10-25 14:03 编辑 ]

论坛徽章:
0
22 [报告]
发表于 2009-10-25 14:02 |只看该作者
原帖由 ssffzz1
...(恕删)
解决了要过来帖结果的。



当前的一些初步结论和遗留问题:

1. 暂时认为(仅当前实验支持)一般的DNS查询方都会验证IP地址及端口号;所以要么用老兄的办法,要么必须能够用IpTables的SNAT。老兄的办法在lo的情况下更爽,而IpTables可以用来给不同的请求方提供不同的DNS服务。

2.  关于我原来的进程在非特权端口上操作,走出这个端口后通过在root下IpTables转向特权端口为什么报权限错误,仍然认为难以理解。不知道是我这一个版本的问题,还是所有Linux版本的问题,还请有精力的朋友帮忙测试一下。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
23 [报告]
发表于 2009-10-25 14:06 |只看该作者
我给你的办法可以了吗?

论坛徽章:
0
24 [报告]
发表于 2009-10-29 00:47 |只看该作者

回复 #23 ssffzz1 的帖子

没问题,比iptables转回来发出去再伪装的那种更好使。

因为是直接监听53,就不得不要求root权限了,这是一个遗憾。


谢啦!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
25 [报告]
发表于 2009-10-29 10:16 |只看该作者
我就说吗。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP