ヨウ素を介したDNSトンネリング:チーズは本当に無料です

あります:
-インターネット(adsl、lanなど)の不払いのため切断
または
-閉じたインターネットで暗号化されていないwi-fiネットワークですが、DNSは動作しています
または
-オープンDNSを使用した非常に厳しいファイアウォール

私が欲しい:
非常に遅いとはいえ、完全なインターネット

「どうやって?」という質問に答える前に-いくつかのコメント。

1.この記事は実用的なガイドであり、「DNSサービスの機能の概要」という理論的なコースではありません(このトピックについては既に十分に記述されています)。

2.すべての例は、デスクトップで最も人気のあるWindowsプラットフォーム用に提供されています。 一方、上記のすべての方法は、Unix環境でも同様に機能します(Windowsのみのソリューションに言及している代替手段をGoogleが簡単に教えてくれます)。

3.説明した方法が機能するためには、サーバーとして「ホワイト」IPを使用してインターネットコンピューターに常時接続し接続する必要があります(静的でも動的でも問題ありませんが、192.168。*。*または10。*。*。*などのアドレスは機能しません) )

4.ちょっとプロバイダの皆さん! NSTXは、同様の方法を使用して約7年間知られていますが、それでもこのトリックはほとんどのネットワークで機能します。 現在、「Windowsで」ターンキーソリューションがあります。 DNSの世話をします:)

はじめに

記事の冒頭に記載されているすべてのケースでは、抜け穴が1つ残っています。これはdnsサーバーであり、通常は「連絡する」ことができます。 DNSサーバーは何を提供しますか? 理論的には-任意のコンテンツのリクエストを任意の他のdnsサーバーに送信し(すでに「閉じた/切断された」ゾーンの外側にあり)、任意の応答を取得する機能。 理論的には、これによりdns要求と応答にIPパケットをカプセル化することでネットワークにアクセスできます。 次に、実際にこれを行う方法を説明します。

パート1.登録
パート2.サーバー(つまり、「ビッグ」インターネット上にあり、ファイアウォールなどのないコンピューター)
パート3.クライアント(dnsのみがインターネット全体からアクセスできるコンピューター)

PSそれはmaemoの下にあり、 モバイルに勝っている
PPSスマートリーダーは、すべてが正常に機能するためには、レジストリのMTUを修正する必要があると推測します。

UPD:ヨウ素の開発に参加したい人のためのリンク

Source: https://habr.com/ru/post/J65322/


All Articles