[14676] 2019-10-08_DNS隧道流量分析

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-18
2019-10-08_DNS隧道流量分析 D N S j o h y l o d o g   F r e e B u f   2 0 1 9 - 1 0 - 0 8 D N S D N S D N S 使 使 D N S I C M P H T T P D N S D N S C e n t O S   L i n u x   D N S 1 . b i n d y u m   i n s t a l l   b i n d * 2 . n a m e d / e t c / n a m e d . c o n f a n y 3 .   N S A / e t c / n a m e d . r f c 1 9 1 2 . z o n e s / v a r / n a m e d / n a m e d . l o c a l h o s t c p   / v a r / n a m e d / n a m e d . l o c a l h o s t / v a r / n a m e d / n a m e . d n s t u n e l N S A b i n d s y s t e m c t l   e n a b l e n a m e d . s e r v i c e s y s t e m c t l   r e s t a r t n a m e d . s e r v i c e s y s t e m c t l   s t a t u s n a m e d . s e r v i c e D N S 1 9 2 . 1 6 8 . 1 . 7 p i n g   n s . d n s t u n e l t e s t . c o m ( D N S i p t a b l e s   - F ) I o d i n e I o n i n e D N S
h t t p s : / / g i t h u b . c o m / y a r r i c k / i o d i n e / a r c h i v e / m a s t e r . z i p u n z i p   c d   i o d i n e - m a s t e r m a k e y u m   - y   i n s t a l l   z l i b - d e v e l m a k e ; m a k e   i n s t a l l   b i n i o d i n e d   i o d i n e   . / i o d i n e d   - f   - c   - P   1 2 3 4 5 6   1 0 . 1 . 0 . 1 n s . d n s t u n e l t e s t . c o m - f   - c   | - P   I p   I P d n s 0 I P   I P i f c o n f i g . / i o d i n e   - f   - P     1 2 3 4 5 6   1 9 2 . 1 6 8 . 1 . 7   n s . d n s t u n e l t e s t . c o m - f   - P   I P   D N S I P I P I P D N S D N S 0 I P 1 0 . 1 . 0 . 2 D N S 0 使 I P
t c p d u m p   - i   e n p 2 s 0   p o r t   5 3   - w   / t m p / i o d i n e . p c a p D N S t y p e 1 0   ( ) y r b h 1 o . n s . d n s t u n e l t e s t . c o m ,   y r b h 1 o r d a t a r d a t a ( U D P 5 1 2 ) D N S D N S D N S w i r e s h a r k D N S q u e r y - - - - - q u e r y 0 0 0 5 f a n y i 0 5 b a i d u 0 3 c o m
q u e r y 6 0   0 8 s u r i c a t a ( ) D n s 2 t c p s h e l l h t t p s : / / p a n . b a i d u . c o m / s / 1 4 S I x d i I W H K Z D U z 6 l g n _ Z a g t 1 r w w i n d o w s 1 . 2 . D N S 使 d n s d n s 2 t c p c   - r   s s h - z   n s . d n s t u n e l t e s t . c o m   1 9 2 . 1 6 8 . 1 . 6   - l   8 8 8 8   - d   2 r : - z : d n s D N S I P - l : - d :   2   U D P   p a y l o a d 4 0 0 0   0 a 5 3 a l e r t   u d p   $ H O M E _ N E T   a n y   - >   a n y   5 3   ( m s g : " d n s t u n n e l - i o d i n e - c o n n e c t " ; c o n t e n t :   " | 0 0   0 a | " ; o f f s e t : 4 0 ; d e p t h : 4 ; t h r e s h o l d :   t y p e . / c o n f i g u r e         m a k e ; m a k e   i n s t a l l s e r v e r / d n s 2 t c p d L i n u x :         c l i e n t / d n s 2 t c p c           w i n d o w s : d n s 2 t c p c . e x e V i m / e t c / d n s 2 . c o n f         L i s t e n     =   1 9 2 . 1 6 8 . 1 . 6 L i n u x I P , I P           p o r t       =   5 3                   ( )         u s e r       = n o b o d y                   c h r o o t     =   / t m p                       d o m a i n   = . n s . d n s t u n e l t e s t . c o m N S           r e s o u r c e s   = s s h : 1 2 7 . 0 . 0 . 1 : 2 2 , s o c k s : 1 2 7 . 0 . 0 . 1 : 1 0 8 2 , h t t p : 1 2 7 . 0 . 0 . 1 : 3 1 2 8 ( ) . / d n s 2 t c p d   - f / e t c / d n s 2 . c o n f
使 访 使 s s h 访 T X T T X T T X T D N S   R R T X T b a s e 6 4 b a s e 6 4 d n s 2 t c p S u r i c a t a ( ) D n s 2 t c p d n s p c a p h t t p s : / / p a n . b a i d u . c o m / s / 1 R 9 I h f x I 2 8 5 Q M L G w j h _ g Q V w n 5 h a * j o h y l o d o g F r e e B u f a l e r t   u d p   $ H O M E _ N E T   a n y   - >   a n y   5 3 ( m s g : " d n s   t u n n e l - d n s 2 t c p " ; c o n t e n t :   " | 0 0 1 0 | " ; o f f s e t : 4 0 ; d e p t h : 4 ;   t h r e s h o l d :   t y p e   l i m i t ,   t r a c k   b y _ s r c ,   c o u n t   1 5 0 , s e c o n d s   1 0 ; c l a s s t y p e : d n s ;   s i d : 2 0 1 0 0 0 3 ;   r e v : 1 ; )

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则