Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 May 27

a

alxchk in DCG#7812 DEFCON-RUSSIA
Или добавить такой роут, который будет выпускать текущий днс через впн
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
в общем случае в линаксе не возможно узнать настройки ДНС (% так что не стоит питать надежд, что какой-то софт сделает эти действия за вас правильно
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
почему это невозможно? узнаешь какой у тебя провайдер днс и дальше ман открываешь
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
в основном проблема у кулхацкерах, которые прописывают 8.8.8.8 и считают что это круто, а потом выясняется, что в впн имена не резолвятся в новой сетке, ну и проблема как у тс
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ну вот "открываешь ман" не является формализируемой операцией )
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ну и не факт что он есть
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
nss_enterprise_shit_9000_which_uses_AD_via_winbind_via_anus.so
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
T0ny Bl@ck
в основном проблема у кулхацкерах, которые прописывают 8.8.8.8 и считают что это круто, а потом выясняется, что в впн имена не резолвятся в новой сетке, ну и проблема как у тс
1.1.1.1 dns, который быстрее всех в 3 раза
источник

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
ну суть понятна же же ж))
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
В идеале на уровне iptables, например, заворачивать весь нужный трафик в впн. Иначе при аварийном закрытии коннекта можно словить интересностей.
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Комунить знаком Squash TM ?
источник
2019 May 28

NK

ID:864116952 in DCG#7812 DEFCON-RUSSIA
Есть сервер на котором установлен опенвпн, настроен на то что бы днс шел прямо к нему в зашифровонном виде, на винде работает как надо, но на линуксе консольный клиент опенвпн реализован по другому и груба говоря не умеет делать так же как на винде, есть пару сторонних решений для того что бы днс шел в зашифрованном виде на сервер где установлен опенвпн, проблема в том что линукс я знаю пару дней, мой вопрос в том знает ли кто то решения этой конкретной проблемы и может ли объяснить что и как сделать?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Может это громоздко, но можно попробовать промаркировать трафик dns с помощью iptables, а дальше через policy based routing завернуть его на интерфейс openvpn
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Чтобы промаркировать трафик
iptables -t mangle -N DIVERT
iptables -t mangle -A PREROUTING -p dns -m socket -j DIVERT
iptables -t mangle -A DIVERT -j MARK --set-mark 1
iptables -t mangle -A DIVERT -j ACCEPT
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Чтобы отправить его на интерфейс впна

ip rule add fwmark 1 lookup 100
ip route add 0.0.0.0/0 dev <vpn_tap> table 100
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Что-то вроде этого
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Напиши, когда попробуешь, сработало или нет
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

SM

Sergey Monakhov in DCG#7812 DEFCON-RUSSIA
Tip Top так вы весь трафик в тунель роутите? как у вас тогда днс мимо тунеля идет
источник