DNS tunelovanjeDNS Tunneling
DNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.
Pojam
opis · primeri · napomeneDNS tunelovanje je prenos podataka unutar DNS upita i odgovora, umesto korišćenja DNS-a samo za pronalaženje adresa. Podatak se deli na male delove, kodira i upisuje u poddomene ili druge delove poruke.
Opis
Pošto u jednom imenu domena staje malo podataka, jedan fajl može proizvesti stotine ili hiljade upita. Mašina obično pita interni DNS server, a on ih prosleđuje dalje, pa spolja izgleda kao da sa internetom razgovara redovni mrežni servis.
Kanal je spor i nepouzdan, ali može biti dovoljan za male količine važnih podataka kada su drugi izlazi ograničeni.
Primeri
- Delovi API ključa kodiraju se u niz poddomena istog napadačkog domena.
- Interni DNS server prosleđuje stotine dugih i jedinstvenih upita ka istom odredištu.
- Svaki upit nosi redni broj dela kako bi se fajl ponovo sastavio.
- DNS odgovor potvrđuje koji je deo uspešno primljen.
Napomene
- Šifrovani DNS skriva DNS razgovor od posmatrača; tunelovanje u taj razgovor umeće sam teret.
- Mala brzina prenosa ne smeta kada se iznosi malo, ali veoma vredno.
Spomenuto u vestima
Pretnje
koriste 4Pretnje koje je koriste. Klik vodi na stranicu pojma.
Odbrane
suzbija 7Kako se suzbija. Klik vodi na stranicu pojma.