DNS 截持模拟及环境搭建

部署概述

下面是 DNS 截持模拟的网络部署状态图。

这里的 DNS 服务器是配置在主机 172.16.2.51 上的,DNS 服务器上针对 www.baidu.com 的域名进行重定向。另外有两台 Android 机连接到此 DNS 服务器。第一台直接与此 DNS 服务器进行交互,第二台通过第一台共享的热点与 DNS 进行交互。


版权说明

著作权归作者所有。

商业转载请联系作者获得授权,非商业转载请注明出处。

本文作者:Coding-Naga

发表日期: 2016年4月20日

本文链接:http://blog.csdn.net/lemon_tree12138/article/details/51306767

来源:CSDN

更多内容:分类 >> 黑客的隐形衣


目录

  • 部署概述
  • 版权说明
  • 目录
  • 环境列表
  • 局域网内部 DNS 服务器搭建
    • 主 DNS 服务器配置
    • 手机端配置
      • 三星端
      • 魅族端
    • 测试
      • 三星端
      • 魅族端
  • 外网 DNS 服务器搭建
    • DNS 配置
    • 测试
      • 三星端
      • 魅族端

环境列表

  1. Ubuntu 14.04
  2. CentOS 6.5
  3. Android 6.0( 三星 )
  4. Android( 魅族 Flyme OS 3.5.2 )
  5. bind-9
  6. 终端模拟器( apk )

局域网内部 DNS 服务器搭建

主 DNS 服务器配置

DNS 服务器是部署在 Ubuntu 14.04 上面的。

(1) 安装 bind

$ sudo apt-get install bind9

(2) 配置 named.conf.local

$ sudo vim /etc/bind/named.conf.local
zone "test.com" {
        type master;
        file "/etc/bind/db.test";
};

zone "2.16.172.in-addr.arpa" {
        type master;
        file "/etc/bind/db.172";
};

(3) 配置正向解析文件 db.test

$ sudo cp /etc/bind/db.local /etc/bind/db.test
$ sudo vim /etc/bind/db.test

/etc/bind/db.test

;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     test.com. root.test.com. (
                        20160427        ; Serial
                        7200            ; Refresh
                        3600            ; Retry
                        43200           ; Expire
                        86400 )         ; Negative Cache TTL
;
@       IN      NS      ns1.test.com.
ns1     IN      A       172.16.2.121
www     IN      A       172.16.2.121

(4) 配置逆向解析文件 db.172

$ sudo cp /etc/bind/db.local /etc/bind/db.172
$ sudo vim /etc/bind/db.172

/etc/bind/db.172

;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     test.com. root.test.com. (
                        20160427        ; Serial
                        7200            ; Refresh
                        3600            ; Retry
                        43200           ; Expire
                        86400 )         ; Negative Cache TTL
;
@       IN      NS      test.com.
;

121     IN      PTR     www.test.com.

(5) 重启 bind

$ sudo service bind9 restart

正常的重启过程如下

 * Stopping domain name service... bind9                                                                                                                                                                                                     waiting for pid 9563 to die
                                                                         [ OK ]
 * Starting domain name service... bind9                                 [ OK ]

手机端配置

三星端

(1) DNS

进入网络设置中修改 DNS 域名服务器地址为:172.16.2.51。

(2) 热点共享

在网络设置中共享此手机的网络,网络名为 Net-1。

魅族端

魅族的设置很简单,只要打开手机的 Wifi 连接,并连接上面的 Net-1 即可。


测试

三星端

魅族端

在上面的两个测试中,可以很明显地看出两个手机可以通过终端模拟器 ping 通 www.test.com 这个测试的域名。说明 DNS 服务器是 OK 的。


外网 DNS 服务器搭建

DNS 配置

(1) 重新配置 named.conf.local

zone "baidu.com" {
        type master;
        file "/etc/bind/db.baidu";
};

zone "73.102.202.in-addr.arpa" {
        type master;
        file "/etc/bind/db.202";
};

(2) 配置正向解析

$ sudo mv /etc/bind/db.test /etc/bind/db.baidu
$ sudo vim /etc/bind/db.baidu

/etc/bind/db.baidu

;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     baidu.com. root.baidu.com. (
                        20160427        ; Serial
                        7200            ; Refresh
                        3600            ; Retry
                        43200           ; Expire
                        86400 )         ; Negative Cache TTL
;
@       IN      NS      ns1.baidu.com.
ns1     IN      A       202.102.75.147
www     IN      A       202.102.75.147

(3) 配置逆向解析

$ sudo mv /etc/bind/db.172 /etc/bind/db.202
$ sudo vim /etc/bind/db.202

/etc/bind/db.202

;
; BIND data file for local loopback interface
;
$TTL    604800
@       IN      SOA     baidu.com. root.baidu.com. (
                        20160427        ; Serial
                        7200            ; Refresh
                        3600            ; Retry
                        43200           ; Expire
                        86400 )         ; Negative Cache TTL
;
@       IN      NS      baidu.com.
;

147     IN      PTR     www.baidu.com.

(3) 重启 bind9

$ sudo service bind9 restart

正常启动的过程如下

 * Stopping domain name service... bind9                                        waiting for pid 9711 to die
                                                                         [ OK ]
 * Starting domain name service... bind9                                 [ OK ]

测试

三星端

(1) ping

(2) 浏览器

魅族端

(1) ping

(2) 浏览器

在上面的测试中,虽然浏览器的访问被拒绝。不过这在网页的浏览器中也是同样的情况。而且在上面拒绝的信息中可以很明显地发现 sina 的标识。说明,这的确是成截持并重定向了。


时间: 2024-08-04 00:59:52

DNS 截持模拟及环境搭建的相关文章

PPPOE 模拟环境搭建

这段时间,包括我自己测试OTT盒子 PPPOE的时候比较痛苦,要不就是在别人的位置上测试,要不就是借用PPPOE的设备,觉得还是自己搭建一个PPPOE真实拨号上网的环境多好!但是坑爹的win7找不到好用的pppoe服务软件,公共机器xp已经搭建好的PPPOE环境没有双网卡也验证不了拨号后网络共享是否OK.最后还是以自己的笔记本(win7)双网卡(无线.有线)的机器上搭建一个环境来做下实验(聪明的你也可以使用任何双网卡的机器搭建哦). 介绍话不多说,给各位直接介绍. 搭建主要工具:virtualb

Android笔记1——开发前奏1开发环境搭建和开发工具使用介绍

转载请注明http://www.cnblogs.com/devtrees/p/4382234.html 欢迎指正错误,共同进步! 一背景知识 1.1G-4G的介绍 Generation(一代) WAP(wait and pay) Wireless Markup Language(WML)精简版的html语言 二.Android概述 1.Android操作系统介绍 2.Android历史介绍 3.Android系统架构(重点) 第一层:应用层Application 第二层:应用框架层Applica

hadoop环境搭建之关于NAT模式静态IP的设置 ---VMware12+CentOs7

很久没有更新了,主要是没有时间,今天挤出时间验证了一下,果然还是有些问题的,不过已经解决了,就发上来吧. PS:小豆腐看仔细了哦~ 关于hadoop环境搭建,从单机模式,到伪分布式,再到完全分布式,我们这里就讨论完全分布式,关于搭建工具,有hadoop+CentOs+VMware,感觉各个版本还是有一点差异的. 随后可能会整理出一个常用版本,今天先说说VM的静态IP的设置吧: 关于VM,大家可能不陌生,目前也是windows系统搭建模拟hadoop环境的必要软件之一. 但是,由于有些人会经常改变

Struts(2)环境搭建

Struts2概述 在Struts的官方网站上,写着下面两段话: Apache Struts 2 is an elegant, extensible framework for creating enterprise-ready Java web applications. The framework is designed to streamline the full development cycle, from building, to deploying, to maintaining

RoboCup仿真3D TC笔记(2014年合肥中国公开赛 仿真3D比赛环境搭建)

所谓“TC“,就是Technology Committee(技术委员),讲的好像很厉害,实则就一“网管”. TC的技术含量其实不高,但是涉及的东西很多很杂,网上零零散散的都有,在这里我想总的整理一下,算是栽颗小树吧…… 注:如果你只想自己装个环境写代码的话,请不要看以下写的,真的是无比之烦,建议你看官网的这个或其他博客: http://simspark.sourceforge.net/wiki/index.php/Installation_on_Linux: 接下来,我将按以下流程讲解一下Rob

[转]FaceBook ATC 弱网测试工具环境搭建

工具简介 ATC是FaceBook开源的移动网络测试工具Augmented Traffic Control(ATC),能够方便的让我们模拟各种网络环境进行测试. ATC有两个最吸引人的特点: 在手机上通过Web界面就可以随时切换不同的网络环境. 多个手机可以连接到同一个WIFI下,相互之间模拟的网络环境各不影响. 搭建步骤 一.基础准备 1. 硬件准备 我这里用的是水星(Mercury)MW150U 150M无线USB网卡(别问为什么,要是你用别的网卡可以支持ap模式且有驱动也是可以的,我之前用

Android NDK开发环境搭建

目录[-] 一.下载NDK开发包,并解压. 二.下载Cygwin,安装所需库. 三.将NDK添加到Cygwin的build配置中. 四.安装CDT. ? 1 2 3 4 5 /* http://my.oschina.net/lifj/blog/176916 */ 有人说,网上的环境配置一大堆,你还写做什么?一来,是我再次复习的材料.二来,网上有些地方说的不是很详细,我也是参考了好多资料,弄了半天才弄好环境.写下来,帮助后面的人省掉不必要的麻烦.下面进入正题. 作为一个2年的android攻城狮,

hadoop单节点windows 7 环境搭建

Windows上搭建hadoop开发环境 前言 Windows下运行Hadoop,通常有两种方式:一种是用VM方式安装一个Linux操作系统,这样基本可以实现全Linux环境的Hadoop运行:另一种是通过Cygwin模拟Linux环境.后者的好处是使用比较方便,安装过程也简单,本篇文章是介绍第二种方式Cygwin模拟Linux环境. 准备工作 (1)安装JDK1.6或更高版本,安装时注意,最好不要安装到带有空格的路径名下,例如:Programe Files,否则在配置Hadoop的配置文件时会

企业级gitlab仓库环境搭建

目录: 1.gitlab简介 2.安装配置gitlab 2.1.实验环境介绍 2.2.更改仓库存储位置 2.3.开启https访问 2.4.启用SMTP服务 3.GitLab的基本使用 4.备份及恢复 5.总结 1.gitlab简介 GitLab 是一个用于仓库管理系统的开源项目.使用Git作为代码管理工具,并在此基础上搭建起来的web服务.GitLab拥有强大的功能,可实现git仓库管理,代码审查,问题跟踪,WIkI等功能,而且配合GitLab CI能更简单的实现持续集成和自动部署.GitLa