Rabu, 13 Oktober 2010

Bypass Firewall dengan DNS Tunnel

Kemarin sempat saya bahas dengan teknik ICMP tunnel, ok sekarang prinsipnya hampir sama saja. DNS tunneling biasa dilakukan ketika sebuah firewal memblok semua protokol HTTP, HTPPS dan lain-lain. tetapi nslookup diizinkan.
DNS Tunneling merupakan program 2 sisi. harus dijalankan di Server dan Client
Ok langsung Ke tekniknya :
Konfigurasi Server
1. Download Programnya disini
2. Install dns2tcp
root@eXpL01t3r:~# cd /tmp
root@eXpL01t3r:~#tar xzvf dns2tcp-0.3.tar.gz
root@eXpL01t3r:~# cd dns2tcp-0.3
root@eXpL01t3r:~# configure
root@eXpL01t3r:~# make install

3. Setelah selesai menginstall akan menciptakan dns2tcpd dan dns2tcpc, kemudian edit /etc/dns2tcpd.conf
root@eXpL01t3r:~# nano /etc/dns2tcpd.conf
listen = w.x.y.z
port = 53
user=nobody
chroot = /var/empty/dns2tcp/
domain = dnstunnel.domainanda.net
ressources = ssh:127.0.0.1:22

4. Sekarang jalankan
root@eXpL01t3r:~#./dns2tcpd -F -d 1 -c dns2tcpd.conf


Konfigurasi Client
1. Installkan juga program diatas sama seperti server tadi
2. Edit /etc/dns2tcpc.conf
root@eXpL01t3r:~# nano /etc/dns2tcpd.conf
domain = dnstunnel.domainanda.net
ressource = ssh
local_port = 2222
debug_level=1

3.Kemudian Jalankan
root@eXpL01t3r:~#./dns2tcpc -z dnstunnel.domainanda.net
Available connection(s) :

4. Kemudian jalankan SSH session
root@eXpL01t3r:~#./dns2tcpd -c -f dns2tcpc.conf
listening on port 2222

root@eXpL01t3r:~#ssh -p 2222 user@127.0.0.1

Thank's Semoga Bermanfaat

Tidak ada komentar:

Posting Komentar