IP over DNS
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Tunneling / exfiltration via DNS |
| Outil | iodine |
| Voir aussi | Attaques IPv6 |
L'IP over DNS consiste à encapsuler du trafic IP dans des requêtes DNS pour contourner un filtrage réseau (par exemple un portail captif Wi-Fi qui laisse passer le DNS). iodine en est une bonne implémentation.
Installation
tar -zxvf iodine.0.5.2.tar.gz
make && make install
# Sur Kali :
apt-get install iodine
Usage
Côté serveur :
iodined -f 10.0.0.1 votredomaine.tld
Il faut déléguer le sous-domaine à ce faux serveur DNS dans la zone :
tunnel1host IN A <ipduserveur>
tunnel1 IN NS tunnel1host.votredomaine.tld.
Côté client :
iodine -f <ipduserveur> votredomaine.tld
Une nouvelle interface apparaît alors :
ifconfig
ping 10.0.0.1
Contre-mesure
Désactiver les requêtes DNS ou ICMP sortantes depuis le point d'accès Wi-Fi pour les clients connectés.
Voir aussi
- Attaques IPv6 — autres techniques réseau offensives