IP over DNS

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Tunneling / exfiltration via DNS
Outil iodine
Voir aussi Attaques IPv6

L'IP over DNS consiste à encapsuler du trafic IP dans des requêtes DNS pour contourner un filtrage réseau (par exemple un portail captif Wi-Fi qui laisse passer le DNS). iodine en est une bonne implémentation.

Installation

tar -zxvf iodine.0.5.2.tar.gz
make && make install
# Sur Kali :
apt-get install iodine

Usage

Côté serveur :

iodined -f 10.0.0.1 votredomaine.tld

Il faut déléguer le sous-domaine à ce faux serveur DNS dans la zone :

tunnel1host   IN   A    <ipduserveur>
tunnel1       IN   NS   tunnel1host.votredomaine.tld.

Côté client :

iodine -f <ipduserveur> votredomaine.tld

Une nouvelle interface apparaît alors :

ifconfig
ping 10.0.0.1

Contre-mesure

Désactiver les requêtes DNS ou ICMP sortantes depuis le point d'accès Wi-Fi pour les clients connectés.

Voir aussi