免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: qingfeng79
打印 上一主题 下一主题

[网络管理] platinum 斑竹帮我解决一个URL阻止问题. [复制链接]

论坛徽章:
0
41 [报告]
发表于 2006-07-13 19:55 |只看该作者
如果去掉 www. 呢?

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
42 [报告]
发表于 2006-07-13 21:08 |只看该作者
原帖由 skylove 于 2006-7-13 19:55 发表
如果去掉 www. 呢?

明天才能试了.

在公司.现在在家呢.

论坛徽章:
0
43 [报告]
发表于 2006-07-13 22:07 |只看该作者
抓包分析了一下 DNS 包,发现实际传输时,不是“.”
比如 www.google.com
在数据包中,为“www \x06 google \x03 com \x00"

我打算写一个匹配域名的模块,现在正在进行中,快写完了 ^_^

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
44 [报告]
发表于 2006-07-14 08:38 |只看该作者
最終證明:
/sbin/iptables -I INPUT  -m string --algo bm --string "atheros.com" -j DROP   



/sbin/iptables -I INPUT  -m string --algo bm --string "atheros" -j DROP  

包括前幾貼的那條規則,只有紅色的這條是可以的。其它的規則全都不可以。

论坛徽章:
0
45 [报告]
发表于 2006-07-14 08:55 |只看该作者
我查包的结果是和platinum一样的.
在访问:
www.google.com  时是 06  03
www.atheros.com时是 07 03
www.sina.com  04 03
www.chinaren.com  08 03
www.sz.js.cn   02 02 02
www.xqxx.cn  04 02
www.chinaunix.net 09 03
有一定的规律.

论坛徽章:
0
46 [报告]
发表于 2006-07-14 09:53 |只看该作者

  1. 09:48:33.696350 210.41.201.14.4289 > 210.41.192.22.domain:  25518+ A? www.dosofts.com. (33)
  2. 0x0000   4500 003d 25ad 0000 8011 e78a d229 c90e        E..=%........)..
  3. 0x0010   d229 c016 10c1 0035 0029 120e 63ae 0100        .).....5.)..c...
  4. 0x0020   0001 0000 0000 0000 0377 7777 0764 6f73        .........www.dos
  5. 0x0030   6f66 7473 0363 6f6d 0000 0100 01               ofts.com.....
  6. 09:48:33.699567 210.41.201.14.4290 > 210.41.192.22.domain:  16047+ A? www.dosofts.com. (33)
  7. 0x0000   4500 003d 25ae 0000 8011 e789 d229 c90e        E..=%........)..
  8. 0x0010   d229 c016 10c2 0035 0029 370c 3eaf 0100        .).....5.)7.>...
  9. 0x0020   0001 0000 0000 0000 0377 7777 0764 6f73        .........www.dos
  10. 0x0030   6f66 7473 0363 6f6d 0000 0100 01               ofts.com.....
复制代码


我这里抓到的也是类似 07 ,03 。。。  够有意思的。。。 谁有兴趣给我个4段的domain,我试着看看?

论坛徽章:
0
47 [报告]
发表于 2006-07-14 10:30 |只看该作者
原帖由 skylove 于 2006-7-14 09:53 发表
[code]
09:48:33.696350 210.41.201.14.4289 > 210.41.192.22.domain:  25518+ A? www.dosofts.com. (33)
0x0000   4500 003d 25ad 0000 8011 e78a d229 c90e        E..=%........)..
0x0010   d229 c016  ...

platinum.net.cn,支持泛域名解析,你随便试 ^_^

论坛徽章:
0
48 [报告]
发表于 2006-07-14 11:16 |只看该作者

  1. 11:14:09.729420 210.41.194.251.1665 > 210.41.192.22.domain:  12314+ A? kick.platinum.net.cn. (38)
  2. 0x0000   4500 0042 2ffd 0000 4011 2349 d229 c2fb        E..B/...@.#I.)..
  3. 0x0010   d229 c016 0681 0035 002e 3d80 301a 0100        .).....5..=.0...
  4. 0x0020   0001 0000 0000 0000 046b 6963 6b08 706c        .........kick.pl
  5. 0x0030   6174 696e 756d 036e 6574 0263 6e00 0001        atinum.net.cn...
  6. 0x0040   0001                                           ..
  7. 11:14:21.200493 210.41.194.251.1665 > 210.41.192.22.domain:  31256+ A? kiss.platinum.net.cn. (38)
  8. 0x0000   4500 0042 300f 0000 4011 2337 d229 c2fb        E..B0...@.#7.)..
  9. 0x0010   d229 c016 0681 0035 002e eb71 7a18 0100        .).....5...qz...
  10. 0x0020   0001 0000 0000 0000 046b 6973 7308 706c        .........kiss.pl
  11. 0x0030   6174 696e 756d 036e 6574 0263 6e00 0001        atinum.net.cn...
  12. 0x0040   0001                                           ..
  13. 11:15:22.377612 210.41.194.251.1665 > 210.41.192.22.domain:  36886+ A? hit.platinum.net.cn. (37)
  14. 0x0000   4500 0041 3054 0000 4011 22f3 d229 c2fb        E..A0T..@."..)..
  15. 0x0010   d229 c016 0681 0035 002d c6fa 9016 0100        .).....5.-......
  16. 0x0020   0001 0000 0000 0000 0368 6974 0870 6c61        .........hit.pla
  17. 0x0030   7469 6e75 6d03 6e65 7402 636e 0000 0100        tinum.net.cn....
  18. 0x0040   01                                             .
  19. 11:15:42.278336 210.41.194.251.1665 > 210.41.192.22.domain:  61972+ A? trample.platinum.net.cn. (41)
  20. 0x0000   4500 0045 306b 0000 4011 22d8 d229 c2fb        E..E0k..@."..)..
  21. 0x0010   d229 c016 0681 0035 0031 7e25 f214 0100        .).....5.1~%....
  22. 0x0020   0001 0000 0000 0000 0774 7261 6d70 6c65        .........trample
  23. 0x0030   0870 6c61 7469 6e75 6d03 6e65 7402 636e        .platinum.net.cn
  24. 0x0040   0000 0100 01                                   .....
复制代码


测试结果如上。。。 感觉还真的够怪怪的。。。

论坛徽章:
0
49 [报告]
发表于 2006-07-14 11:22 |只看该作者
啊,知道规律了。。。。

那个数字,其实就是之后位置的字符数。。。而且在域名的最开始也会记录最开始的部分的位数,相应的,中间的.的地方就被替换为了后面一个字段的字符数了


比如  xxx(3位).xxx(3位).xx(2位)

就是 03xxx03xxx02xx
   xxxxxx(5).xxxx(4).xxx(3)
就是 05xxxxx04xxxx03xxx

[ 本帖最后由 skylove 于 2006-7-14 11:28 编辑 ]

论坛徽章:
0
50 [报告]
发表于 2006-07-14 11:25 |只看该作者
原帖由 skylove 于 2006-7-14 11:22 发表
啊,知道规律了。。。。

那个数字,其实就是之后位置的字符数。。。

比如  xxx.xxx(3位).xx(2位)

就是 03 ,02
   xx.xxxx(4).xxx(3)
就是 04,03

试试 test.www.platinum.net.cn
还有 a.b.c.platinum.net.cn
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP