admin管理员组

文章数量:1620901

[黑科技]DNS隧道-绕过wifi热点登陆免费上网

DNS隧道实现原理

常见的热点都需要登录才能够上网,而提供热点的ISP对热点的DNS查询服务并不作限制,这样我们就可以在利用DNS查询机制传递信息.

也就是说,如果我们的请求数据包中的数据,不含过滤规则时,有限制的ISP或者防火墙则不会进行丢包处理.
所以,我们在发起请求时,将请求数据包内容通过标准的DNS协议进行加密,标记解析请求的DNS地址,则有限制的ISP在解析客户端发起的域名请求时,无法识别地址,而去指定的DNS服务器上进行请求查询.此时,我们在指定的DNS服务器上进行数据包解密.
再将查询内容返回.此时,有限制的ISP或者防火墙会再次检测内容是否为非认证状态,如果是非认证状态,则将查询结果内容进行丢包处理.
所以,在特定的DNS服务器上,我们需要将结果进行标准DNS协议加密返回客户端.此时ISP无法识别结果,而直接返回客户端进行解密处理.这样我们就完成了一次DNS隧道请求,而完全绕过的ISP服务商的认证.

建立DNS隧道的环境需求

  1. 可以连接有限制的ISP服务商,比如连接CMCC的无线信号
  2. 需要一台拥有公网IP的服务器
  3. DNS隧道工具,用来提供客户端,服务器通信加解密操作,以下总结几个流行的工具
    • tcp-over-dns http://analogbit/software/tcp-over-dns/
    • dns2tcp http://www.hsc.fr/ressources/outils/dns2tcp/
    • iodine

本文标签: 热点隧道免费上网科技dns