亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 10347 | 回復(fù): 21
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] netfilter做dns重定向(劫持)問題 [復(fù)制鏈接]

論壇徽章:
2
2015年亞洲杯之烏茲別克斯坦
日期:2015-04-15 15:43:482015亞冠之迪拜阿赫利
日期:2015-06-30 20:36:46
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2013-08-22 13:53 |只看該作者 |倒序?yàn)g覽
我用netfilter做dns重定向,比如,用戶訪問www.123.com,重定向到www.456.com

基本思路是修改DNS請求和回應(yīng)包

包請求包和回應(yīng)包中的www.123.com都換成www.456.com,

通過wireshark抓包分析,dns請求和回應(yīng)包確實(shí)都如預(yù)期進(jìn)行了修改,ip/udp checksum都正確。

執(zhí)行nslookup www.123.com的時候已經(jīng)能夠正確取得www.456.com的ip地址,

但是當(dāng)從瀏覽器輸入www.123.com的時候卻提示”The connection was reset“,不知道這個東西要如何解決。

我知道有其他方法可以達(dá)到域名劫持的目的,但是我主要是想弄清問題,所以其他方法暫不討論。

先謝謝各位了~

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2013-08-22 14:22 |只看該作者
HTTP 302 Redirect

論壇徽章:
6
金牛座
日期:2013-10-08 10:19:10技術(shù)圖書徽章
日期:2013-10-14 16:24:09CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34獅子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亞洲杯之阿聯(lián)酋
日期:2015-05-09 14:36:15
3 [報(bào)告]
發(fā)表于 2013-08-22 14:33 |只看該作者
回復(fù) 1# bfdhczw
2樓正解

不要用dns劫持了。有些操作系統(tǒng)(比如win7)可以判斷出dns欺騙,表現(xiàn)就是dns不可用,并不會重定向。

   

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
4 [報(bào)告]
發(fā)表于 2013-08-22 15:09 |只看該作者
回復(fù) 1# bfdhczw

抓包看一下,這個 Connection Reset 是不是應(yīng)該 TCP 三次握手都成功了。

如果是的話,我懷疑可能是 GET 請求的 host 字段是 www.123.com,但是你訪問的是 www.456.com,人家 server 做了 host 字段的檢查。


   

論壇徽章:
2
2015年亞洲杯之烏茲別克斯坦
日期:2015-04-15 15:43:482015亞冠之迪拜阿赫利
日期:2015-06-30 20:36:46
5 [報(bào)告]
發(fā)表于 2013-08-22 16:48 |只看該作者
回復(fù) 4# Godbach


    看來如你所說,三次握手成功后client發(fā)了http/get請求,然后server端就發(fā)RST了。
這個有辦法解決嗎?貌似不行?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
6 [報(bào)告]
發(fā)表于 2013-08-23 00:28 |只看該作者
回復(fù) 5# bfdhczw
那你直接訪問 www.456.com 這個網(wǎng)站,是不是就正常啊。

你剛才抓包的 GET 請求報(bào)文給展開一下,看一下 http hdr 的內(nèi)容


   

論壇徽章:
2
2015年亞洲杯之烏茲別克斯坦
日期:2015-04-15 15:43:482015亞冠之迪拜阿赫利
日期:2015-06-30 20:36:46
7 [報(bào)告]
發(fā)表于 2013-08-23 13:04 |只看該作者
回復(fù) 6# Godbach


    你是想看host字段嗎?我看過了,確實(shí)是www.123.com。

論壇徽章:
2
2015年亞洲杯之烏茲別克斯坦
日期:2015-04-15 15:43:482015亞冠之迪拜阿赫利
日期:2015-06-30 20:36:46
8 [報(bào)告]
發(fā)表于 2013-08-23 13:08 |只看該作者
回復(fù) 2# ShadowStar
回復(fù) 3# 瀚海書香


    謝謝你們的回復(fù),不過暫時還沒時間查看HTTP 302 Redirect,以后有空再研究。

   

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
9 [報(bào)告]
發(fā)表于 2013-08-23 13:27 |只看該作者
回復(fù) 7# bfdhczw

嗯,那應(yīng)該差不多。


   

論壇徽章:
2
2015年亞洲杯之烏茲別克斯坦
日期:2015-04-15 15:43:482015亞冠之迪拜阿赫利
日期:2015-06-30 20:36:46
10 [報(bào)告]
發(fā)表于 2013-08-26 15:05 |只看該作者
回復(fù) 9# Godbach


我今天又試了,我把HTTP/GET請求的host字段也改了(瀏覽器發(fā)出去的是www.123.com,我改成www.456.com),然后就可以正常劫持了。

看來確實(shí)是服務(wù)器檢查了HOST字段。

但是不太明白的是,服務(wù)器為什么要檢查HOST字段?防止其他網(wǎng)站盜用資源?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP