Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Andrey Sokolov                       2:5020/1057.100 05 Apr 2002  22:05:36
 To : All
 Subject : муля про dns...
 -------------------------------------------------------------------------------- 
 
     ...может быть, это покажется кому-то интересным. Муля возникла только что, я
 купил MTU-шную пятибаксовую карточку и полез её активировать через гостевой
 вход.
 
     DNS -- тема избитая, и, казалось бы, нету здесь и быть не может каких-то
 новых особо подводных валунов, которые не были бы кое-кому кое-кому и не
 использованы тем самым кое-кем по назначению (ну, или супротив такового :))). И,
 всё-таки, я, кажется, кое-что нашёл. Звучит бредово, но всё же... Прошу вас,
 поразмышляйте вместе со мной и выскажите свои соображения...
 
     Вот, скажем, дозваниваюсь я до какого-нибудь диалап-провайдера московского
 (MTU, ROL, ещё что-то), ввожу 'guest'/'mtu' (для MTU) или ещё что-нибудь, чтобы 
 получить гостевой доступ, устанавливаю PPP-сессию, и получаю локальный IP-адрес 
 192.168.X.Y или даже какой-нибудь реальный адресок, получаю адрес дефолтного
 гейтвея, первичного DNS-сервера (с локальным или реальным IP-адресом) и прочую
 дрянь, к делу не относящуюся.
 
     Пинги не ходят (ибо некуда), и я ограничен доступом к некоторым машинам, до 
 которых имеется маршрутизация: это некоторые урлы (dialup.mtu.ru), и этот самый 
 DNS-сервер.
 
     DNS-сервер имена разрешает, моментально и безо всяких заморочек.
 microsoft.com? пожалуйста. citforum.ru? пожалуйста. xakep.ru? сколько угодно.
 Окей. Включаем сниффер. Идём в nslookup. Устанавливаем reverse query, спрашиваем
 что-нибудь вроде nonexistent.domain.mail.ru и убеждаемся, что этот самый
 первичный DNS-сервер, выданный мне провайдером в PPP-сессии, минуя свой кеш,
 таки форвардит мой запрос куда следует.
 
     MTU в dialup-сессии -- это полторы тысячи байт. Займёмся вычислениями :)))
 Выкидываем 14 байт PPP-заголовка, 20 байт IP-заголовка, 8 байт UDP-заголовка и
 около 20-30 байт UDP-дейтаграммы. Вот (начиная с заголовка IP) запрос
 dns-серверу YY.YY.YY.YY от адреса XX.XX.XX.XX, мол, разреши мне адрес "cnn.com" 
 (03 63 6E 6E 03 63 6F 6D).
 
 0000:   45 00 00 35 AF 4D 00 00 80 11 E6 E4 XX XX XX XX
 0010:   YY YY YY YY 04 B3 00 35 00 21 00 00 00 01 01 00
 0020:   00 01 00 00 00 00 00 00 03 63 6E 6E 03 63 6F 6D
 0030:   00 00 01 00 01
 
     А что если давать осмысленные запросы? Так вот, а что если давать этому
 MTU-шному DNS-серверу запросики вида "разреши мне адрес" чего-нибудь вроде
 FF[some shit 255 bytes]..FF[some shit 255 bytes][real domain], а на том самом
 [real domain]'е поставить сервис, который будет понимать это FF[some shit 255
 bytes]..FF[some shit 255 bytes], возвращая не менее осмысленные ответы?
 
     Туннелинг через DNS, миф или реальность? Hестабильная связь по UDP, но сама 
 мысль очень интересна :)
 
     Hарод! У кого есть какие соображения? Может быть, кто-то это уже тестировал 
 и обломался? Может быть, кто-то это вовсю юзает? Я, при удобном случае
 (наверное, на этих выходных) проверю своё предположение.
 
     Высказывайтесь, пожалуйста.
 
 * Originally in RU.NETHACK
 * Crossposted in RU.XAKEP
 * Crossposted in $HACKING$
 * Crossposted in HACKING
 * Crossposted in RU.HACKER
 * Crossposted in RU.HACKER.DUMMY
 
 Andrey
 
 ---
  * Origin: underlings keeps itself alive... (2:5020/1057.100)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 муля про dns...   Andrey Sokolov   05 Apr 2002 22:05:36 
 Re: муля про dns...   Olli Artemjev   06 Apr 2002 05:23:09 
 Re: муля про dns...   Anton Kovalenko   06 Apr 2002 07:11:05 
 муля про dns...   Sergey Ternovykh   07 Apr 2002 00:09:19 
Архивное /ru.nethack/51743cadffe5.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional