|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Andrey Sokolov 2:5020/1057.100 05 Apr 2002 22:05:36 To : All Subject : муля про dns... --------------------------------------------------------------------------------
...может быть, это покажется кому-то интересным. Муля возникла только что, я
купил MTU-шную пятибаксовую карточку и полез её активировать через гостевой
вход.
DNS -- тема избитая, и, казалось бы, нету здесь и быть не может каких-то
новых особо подводных валунов, которые не были бы кое-кому кое-кому и не
использованы тем самым кое-кем по назначению (ну, или супротив такового :))). И,
всё-таки, я, кажется, кое-что нашёл. Звучит бредово, но всё же... Прошу вас,
поразмышляйте вместе со мной и выскажите свои соображения...
Вот, скажем, дозваниваюсь я до какого-нибудь диалап-провайдера московского
(MTU, ROL, ещё что-то), ввожу 'guest'/'mtu' (для MTU) или ещё что-нибудь, чтобы
получить гостевой доступ, устанавливаю PPP-сессию, и получаю локальный IP-адрес
192.168.X.Y или даже какой-нибудь реальный адресок, получаю адрес дефолтного
гейтвея, первичного DNS-сервера (с локальным или реальным IP-адресом) и прочую
дрянь, к делу не относящуюся.
Пинги не ходят (ибо некуда), и я ограничен доступом к некоторым машинам, до
которых имеется маршрутизация: это некоторые урлы (dialup.mtu.ru), и этот самый
DNS-сервер.
DNS-сервер имена разрешает, моментально и безо всяких заморочек.
microsoft.com? пожалуйста. citforum.ru? пожалуйста. xakep.ru? сколько угодно.
Окей. Включаем сниффер. Идём в nslookup. Устанавливаем reverse query, спрашиваем
что-нибудь вроде nonexistent.domain.mail.ru и убеждаемся, что этот самый
первичный DNS-сервер, выданный мне провайдером в PPP-сессии, минуя свой кеш,
таки форвардит мой запрос куда следует.
MTU в dialup-сессии -- это полторы тысячи байт. Займёмся вычислениями :)))
Выкидываем 14 байт PPP-заголовка, 20 байт IP-заголовка, 8 байт UDP-заголовка и
около 20-30 байт UDP-дейтаграммы. Вот (начиная с заголовка IP) запрос
dns-серверу YY.YY.YY.YY от адреса XX.XX.XX.XX, мол, разреши мне адрес "cnn.com"
(03 63 6E 6E 03 63 6F 6D).
0000: 45 00 00 35 AF 4D 00 00 80 11 E6 E4 XX XX XX XX
0010: YY YY YY YY 04 B3 00 35 00 21 00 00 00 01 01 00
0020: 00 01 00 00 00 00 00 00 03 63 6E 6E 03 63 6F 6D
0030: 00 00 01 00 01
А что если давать осмысленные запросы? Так вот, а что если давать этому
MTU-шному DNS-серверу запросики вида "разреши мне адрес" чего-нибудь вроде
FF[some shit 255 bytes]..FF[some shit 255 bytes][real domain], а на том самом
[real domain]'е поставить сервис, который будет понимать это FF[some shit 255
bytes]..FF[some shit 255 bytes], возвращая не менее осмысленные ответы?
Туннелинг через DNS, миф или реальность? Hестабильная связь по UDP, но сама
мысль очень интересна :)
Hарод! У кого есть какие соображения? Может быть, кто-то это уже тестировал
и обломался? Может быть, кто-то это вовсю юзает? Я, при удобном случае
(наверное, на этих выходных) проверю своё предположение.
Высказывайтесь, пожалуйста.
* Originally in RU.NETHACK
* Crossposted in RU.XAKEP
* Crossposted in $HACKING$
* Crossposted in HACKING
* Crossposted in RU.HACKER
* Crossposted in RU.HACKER.DUMMY
Andrey
---
* Origin: underlings keeps itself alive... (2:5020/1057.100)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/51743cadffe5.html, оценка из 5, голосов 10
|