通过iodine简单实现dns隧道技术

首先要有自己的域名,配置好ns和a记录,具体如下

配置完成需要等会生效,我刚开始配置就立即测试,发现不成功,过来一会就成功了,验证测试成功的效果,可以在vps服务器上抓包

nslookup vps.afc6.cn
tcpdump -n -i eth0 udp dst port 53

确认没问题之后开始操作,在服务端执行iodined命令,记得安全组开防53端口和其他可能需要开放的端口,记得执行iptables -F

iodined -f -c -P fuckyouca 10.2.1.1 vps.afc6.cn -DD

客户端执行命令

iodine -fP fuckyouca vps.afc6.cn

成功之后客户端获取的IP地址

服务端获取的IP地址

在他们直接互相ping都通的,然后可以在dns隧道中嵌套ssh隧道,使用ssh的动态端口转发

ssh -CfNg -D 7000 test@10.2.1.2

测试效果

参考:https://xz.aliyun.com/t/7956

迷茫的人生,需要不断努力,才能看清远方模糊的志向!
原文地址:https://www.cnblogs.com/autopwn/p/14635355.html