Názor k článku Tunelujeme provoz pomocí DNS: cesta ven ze sítě od Jan Hrach - Jinak před iodine frčelo ozymandns. Ačkoli je to...

  • Článek je starý, nové názory již nelze přidávat.
  • 26. 5. 2022 1:04

    Jan Hrach
    Stříbrný podporovatel

    Jinak před iodine frčelo ozymandns. Ačkoli je to software z roku 2004, tak jsem ho teď ze srandy rozchodil a vyžadovalo to jen drobné úpravy.

    - balíčky na debianu: libnet-dns-perl libmime-base32-perl

    - nahradit "use MIME::Base32 qw ( RFC );" za "use MIME::Base32;"

    - v definici serveru přidat "LocalAddr => '0.0.0.0'" protože ta knihovna začala defaultně poslouchat pouze na localhostu

    Na rozdíl od iodine to má podstatně méně "inteligence" a posílá to natvrdo TXT záznamy zakódované base64 (a uplink base32), takže je tam také mnohem méně věcí, co se můžou rozbít. Na druhou stranu to neumí používat efektivnější módy u serverů co je podporují, a méně efektivní - tunelování třeba jenom přes Ačka - kde neprojde TXT. Ale zase tunelovat 4 bajty na jeden dotaz, to asi stejně nechcete.