« Kaydedilmis ham trafikten verileri alma…(ChaosReader) | Home | Isletim Sisteminizin Sifreleme Algoritmasi ne kadar guvenli..? »
VPN Over DNS..
By Huzeyfe ONAL | August 20, 2006
root | 26 August, 2006 01:17
Hayir oyle kompleks programlar ve karisik islemlerle DNS uzerinden nasil sinirsiz erisime sahip olunacagini gostermeyecegim.. Basitce ic aginda internetteki DNS sunuculara sinirsiz erisim verip de kullanicilari kontrol altina aldigini dusunen ag yoneticilerine mini bir tavsiyem olacak.
OpenVPN sunucu yapilandirmasinda servisi udp port 53 e ayarlayip istemci tarafinda da ekteki konf. kullanarak ic agindan dns sunuculara erisimi olan yerlerde(Buraya dns sorgulamalarina izin veren wi-fi hotspotleri de ekleyebiliriz)sinirsiz erisime sahip olabilirsiniz..
client proto udp dev tun remote VPN_SUNUCU 53 resolv-retry infinite nobind persist-key persist-tun ca ca.crt auth-user-pass comp-lzo Nasil mi engelleyecegiz? Ethereal ile udp port 53′u dinleyerek vpn iletisiminin kurulmasi asamasinda paketlerde imza niteligi tasiyan bilgiler bularak bu bilgileri Snort vs gibi bir IDS sistemine tanitarak ya da en sagliklisi istemcilerinizin sadece sizin belirledigi DNS sunucularina sorgu gondermesini saglayarak..