dns隧道的通信原理及特征

本文详细介绍了DNS的工作原理,包括域名层级、解析过程、缓存时间和记录类型。重点讲解了如何使用iodine搭建DNS隧道,包括服务端和客户端的执行步骤,并探讨了DNS隧道的流量分析,提到了DNS隐蔽信道工具如Iodine的特征。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

1、dns是什么

2、域名的层级

3、dns解析过程

4、dns缓存时间

5、dns的记录类型

6、iodine搭建dns隧道

6.1 公网环境(中继实现dns隧道,本地局域网环境,不需要这一步)

6.2 使用iodine搭建dns隧道

服务端执行

客户端执行 

7、流量分析

绿盟分析DNS隧道参考


1、dns是什么

DNS是 Domain Name System 的缩写,也就是 域名解析系统,它的作用非常简单,就是根据域名查出对应的 IP地址。

2、域名的层级

主机名.次级域名.顶级域名.根域名
baike.baidu.com.root

3、dns解析过程

来自:https://mp.weixin.qq.com/s/aPa1sYBmb4j1PtyEOkipdw

  1. 先查找本地 DNS 缓存(自己的电脑上),有则返回,没有则进入下一步
  2. 查看本地 hosts 文件有没有相应的映射记录,有则返回,没有则进入下一步
  3. 向本地 DNS 服务器(一般都是你的网络接入服务器商提供,比如中国电信,中国移动)发送请求进行查询,本地DNS服务器收到请求后,会先查下自己的缓存记录,如果查到了直接返回就结束了,如果没有查到,本地DNS服务器就会向DNS的根域名服务器发起查询请求:请问老大, www.163.com 的ip是啥?
  4. 根域名服务器收到请求后,看到这是个 .com 的域名
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

墨痕诉清风

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值