快速搭建Windows防污染DNS服務(wù)器——Pcap_DNSProxy(一)
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-05-03 13:22:15
最近了解到一款不錯的小工具Pcap_DNSProxy,這是一個可以在Windows上搭建的DNS服務(wù)程序,用來防止DNS污染。(同時支持MAC,LINUX)
什么是DNS污染
最近了解到一款不錯的小工具Pcap_DNSProxy,這是一個可以在Windows上搭建的DNS服務(wù)程序,用來防止DNS污染。(同時支持MAC,LINUX)
什么是DNS污染
DNS污染是一種讓用戶得到虛假的ip而不能和正常的目標(biāo)ip進行通訊,是一種DNS緩存投毒攻擊(DNS cache poisoing)。其工作方式是:由于通常的DNS查詢沒有任何認(rèn)證機制,而且DNS查詢通常基于的UDP是無連接不可靠的協(xié)議,因此DNS的查詢非常容易被篡改,通過對UDP端口53上的DNS查詢進行入侵檢測,一經(jīng)發(fā)現(xiàn)與關(guān)鍵詞相匹配的請求則立即偽裝成目標(biāo)
域名的解析
服務(wù)器(NS,Name Server)給查詢者返回虛假結(jié)果。
如何應(yīng)對DNS投毒
Pacp-DNSproxy簡介
Pcap_DNSProxy 是一個基于 WinPcap/LibPcap 用于過濾 DNS 投毒污染的工具,提供便捷和強大的包含正則表達式的修改 Hosts 的方法,以及對 DNSCurve/DNSCrypt 協(xié)議、并行和 TCP 協(xié)議請求的支持。
Pacp-DNSproxy使用方法
下載并安裝winPacp
下載Pacp-DNSproxy,解壓(在github中搜索Pacp-DNSproxy即可下載)
進入Pcap_DNSProxy解壓目錄,右鍵點擊以管理員身份運行 ServiceControl.bat輸入 1 并回車,即選擇 1: Install service 安裝服務(wù) ps:批處理會將程序注冊系統(tǒng)服務(wù),并進行 Windows
防火墻測試,每次開機服務(wù)都將自動啟動
此時 Windows 系統(tǒng)會詢問是否同意程序訪問網(wǎng)絡(luò),請將 “專用網(wǎng)絡(luò)” 以及 “公用網(wǎng)絡(luò)” 都勾上并確認(rèn)。
打開網(wǎng)絡(luò)和共享中心-更改適配器設(shè)置選擇本地連接或無線連接或?qū)拵нB接。將系統(tǒng)默認(rèn)的DNS服務(wù)器換成127.0.0.1,如果需要使用 IPv6 協(xié)議的本地服務(wù)器 右擊屬性-Internet協(xié)議版本6(IPv6)-屬性-勾選使用下面的DNS
服務(wù)器地址 在首選DNS服務(wù)器內(nèi)填入::1,確定保存并退出即可。這樣就搭建了一個本地的DNS服務(wù)器(自帶防污染和DNS緩存功能)并且將系統(tǒng)全部的DNS請求均交由該服務(wù)器進行解析。
以上就是我們的今日分享,希望對您有所幫助。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。