全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4442|回复: 22

貌似真的可以突破阿狸云内网带宽限制啊

[复制链接]
发表于 2014-8-30 20:50:48 | 显示全部楼层 |阅读模式
貌似真的可以突破阿狸云内网带宽限制啊  



案例



大多数机场、酒店之类场所,当你输入一个网址比如www.google.com时,会弹出一个页面要你输入帐号密码才能上网。这个时候DNS能正确解析,但是上网要付费认证。
可以通过DNS隧道来实现免费上网。具体做法是:
(1)找一个支持DNS解析的域名,现在这类免费域名很多,比如tk的、co.cc的。假设该域名是
abc123.tk
(2)在tk的注册机构里,设置abc123.tk的NS服务器为你自己的主机(最好是Linux VPS),例如:
abc123.tk.     IN  NS  ns.abc123.tk.
ns.abc123.tk.  IN  A   74.81.81.81
(3)在74.81.81.81上,以root身份运行一个Perl脚本(这个脚本来自Dan Kaminsky的OzymanDNS包):
./nomde.pl -i 0.0.0.0 abc123.tk
上述脚本会侦听在UDP 53端口,接受DNS请求,并且只解析abc123.tk域。
(4)在客户机上(要求有ssh,最好是Linux系统),运行如下命令:
ssh -ND 7070 -o ProxyCommand=”./droute.pl sshdns.abc123.tk” user@localhost
上述ssh命令,-ND 7070表示在本机打开7070的socks 5代理端口。droute.pl是DNS隧道的客户端工具,同样来自于OzymanDNS包。sshdns是固定的主机名,加在域名abc123.tk前面。user是你在74.81.81.81上的登录名字,@localhost是固定的,不需要改(因为隧道过去后,就是74.81.81.81本机)。
运行上述ssh命令后,会提示输入密码。输入正确密码后,就和远程主机建立了ssh连接,获取到一个SSH终端。并且,在本机打开了7070的socks 5代理端口。配置浏览器使用这个代理端口,开始享受免费冲浪吧!
发表于 2014-8-30 20:52:27 | 显示全部楼层
把网线拔了。
发表于 2014-8-30 20:56:11 | 显示全部楼层
是不是我太笨了 居然没看懂
发表于 2014-8-30 20:58:43 | 显示全部楼层
首先要确认确实可以访问到外部DNS。
发表于 2014-8-30 20:59:49 | 显示全部楼层
槛外人 发表于 2014-8-30 20:58
首先要确认确实可以访问到外部DNS。

可以用阿里云内网的dns中转
发表于 2014-8-30 21:01:14 | 显示全部楼层
20140830210733.jpg (52.19 KB, 下载次数: 0)
20140830210606.jpg (74.04 KB, 下载次数: 0)
20140830210545.jpg (30.29 KB, 下载次数: 0)
 楼主| 发表于 2014-8-30 21:07:09 | 显示全部楼层

弄个教程吧 让我们小白也看的明白的
发表于 2014-8-30 21:17:19 | 显示全部楼层
adn 发表于 2014-8-30 21:07
弄个教程吧 让我们小白也看的明白的

不太稳定.. 经常断..
是用其他vps中转的
发表于 2014-8-30 21:17:35 | 显示全部楼层
不明白是什么意思啊
发表于 2014-8-30 21:19:41 | 显示全部楼层
有点类似icmp隧道的意思么,早期在cmwap就有人这么干过,不过稍有区别
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 00:24 , Processed in 0.111973 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表