免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 15909 | 回复: 16
打印 上一主题 下一主题

内部DNS(类似DNS劫持)是怎么实现的? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-15 11:24 |只看该作者 |倒序浏览
以前用过一个国恒的速通路由器,有一个“内部DNS”功能。就是仍然用公网DNS服务器的情况下,可以把一些自已定义的域名解析出来。
比如自己定义了一个内部DNS:www.aaa.com,对应IP为192.168.1.1。
虽然在客户机上设置了DNS服务器是公网的DNS服务器,比如山东的202.102.152.3,但是,在用速通路由器上网的时候,就可以把它解析为:192.168.1.1。

如查把www.sina.com.cn设置为内部DNS,对应IP为192.168.1.2,那么客户机上查到的结果就是192.168.1.2了。不用把路由器设置为DNS服务器就可以做到。

请问这种技术在BSD下有可以实现的方法吗?以前测试过路由器的系统,nmap报的是netbsd。

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2007-09-15 12:28 |只看该作者
把客户端的DNS请求重定向到路由器上的DNS服务

论坛徽章:
0
3 [报告]
发表于 2007-09-15 12:47 |只看该作者
建立自己内部的DNS,把所有内部客户端指向这个内部的DNS。然后这个内部的DNS上开启转发,楼主在自己的内部DNS上自定义一些域名解析就OK喽。

论坛徽章:
0
4 [报告]
发表于 2007-09-15 14:54 |只看该作者
原帖由 freemongolia 于 2007-9-15 12:47 发表
建立自己内部的DNS,把所有内部客户端指向这个内部的DNS。然后这个内部的DNS上开启转发,楼主在自己的内部DNS上自定义一些域名解析就OK喽。

那个路由器不用建立DNS就可以操作。客户端不用指向内部DNS,直接指向公网dns也可以解析出来。

把客户端的DNS请求重定向到路由器上的DNS服务


老大,我用ipfw fw数据转发不行,DNS这端没问题,查询数据也可以到客户端,在客户端也可以抓到DNS返回的数据,但是就是到不了应用程序,是因为源地址变了。

BIND本身有重定向功能吗?重定向应该怎么做?

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
5 [报告]
发表于 2007-09-15 17:38 |只看该作者
自己做一个dns,在内网网卡上建一个真正DNS的aliasIP,把这个DNS绑到这个IP上。注意,掩码是32位的。

应该可以漫天过海。

论坛徽章:
0
6 [报告]
发表于 2007-09-18 09:20 |只看该作者
不修改客户端DNS设置的情况下,可以在网关上建立DNS转发,如
rdr on $int_if proto { tcp, udp } from any to any port domain -> 127.0.0.1 port 53
''$int_if为网关内网接口''

在这个网关服务器上建立DNS服务,做自定义的设置

论坛徽章:
0
7 [报告]
发表于 2007-09-18 11:10 |只看该作者
谢谢楼上。

我用ipfw做的数据转发,在客户端得到192.168.1.1.53->本机,在客户端看来,这个包不是它所需要的,它需要的是从202.102.152.3.53到本机,所以最后还是得不到DNS数据。

试下pf看看再说,

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
8 [报告]
发表于 2007-09-18 13:21 |只看该作者
非常简单dnscache.详细情况请阅读文档。或者问我。

论坛徽章:
0
9 [报告]
发表于 2007-09-18 13:24 |只看该作者
设计的问题。不应该上www域的。不然就会出事了

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
10 [报告]
发表于 2007-09-18 19:37 |只看该作者
原帖由 FinalBSD 于 2007-9-18 13:21 发表
非常简单dnscache.详细情况请阅读文档。或者问我。


我想知道,老大给个链接吧。
ports里面好象没有这个软件。

dnscache可以实现在客户机不改DNS服务器的情况下,对指定域名进行解析吗?就是客户机的DNS并不指向你的机器。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP