Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Internet Allgemein Flatrates, Webspace, Protokolle und alles rund ums Internet hier rein.

bezüglich DNS-Protokoll

Diskussion: bezüglich DNS-Protokoll im Forum Internet Allgemein, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hey leutz, nicht lang dabei und dierekt die erste Frage: Gibt es hier jemanden, der mir das DNS-Protokoll etwas ...

Antwort
Alt 01.05.07, 01:56   #1 (permalink)
 
Registriert seit: 29.04.07
myth2806 Leistung: Facit NTK
Likes: 0
Unhappy bezüglich DNS-Protokoll

Anzeige

Hey leutz,

nicht lang dabei und dierekt die erste Frage: Gibt es hier jemanden, der mir das DNS-Protokoll etwas genauer erklären kann? Aus diesen RFC-Spezifikationen werde ich irgendwie nicht so richtig schlau und ansonsten habe ich keine geeigete Dokumentation gefunden. Ich will einfach nur wissen was genau der lokale Resolver dem DNS-Server für Daten sendet wenn ich einen rekursiven forward-lookup für die domain "google.de" starte.
Ein Sniffer konnte mir nicht wirklich weiterhelfen da ich gelesen habe, dass die Daten komprimiert übertragen werden.

greez myth

myth2806 ist offline   Mit Zitat antworten
Alt 01.05.07, 02:11   #2 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Versuchs mal mit nslookup.

Starten und in den erweiterten debug modus schalten "set d2" und eine abfrage machen.

Vielleicht hilft dir das weiter.

mfg
shodan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.05.07, 02:22   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Das hilft aber nur in Verbindung mit den Quelltexten wirklich weiter, denen man dann entnehmen kann, wie die Anfragen aufgebaut sind. d2 sorgt ja lediglich dafür, daß die Funktionsaufrufe und einige zusätzliche Meldungen angezeigt werden. C-Kenntnisse sollte man also haben um damit was anfangen zu können. http://de.wikipedia.org/wiki/Domain_Name_System dürfte da evtl. etwas besser weiter helfen. Ansonsten sind (leider) die RFCs die brauchbarsten Dokumente dazu im Netz, auch wenn ich gut nachvollziehen kann, wenn man diese nicht mag.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 01.05.07, 02:50   #4 (permalink)
Themenstarter
 
Registriert seit: 29.04.07
myth2806 Leistung: Facit NTK
Likes: 0
Standard

Danke schonmal an euch
Den Wikipedia-Artikel dazu habe ich mir natürlich shon angeschaut aber dort wird das Protokoll an sich ja nicht wirklich angesprochen.
Allerdings habe ich C-Kenntnisse also wenn jemand einen Code hat, der für die Namensauflösung benutzt werden kann -> ein Link wäre nett ^^
Ansonsten muss ich mich halt nochmal mit diesen RFC-Artikeln befassen was ich aber gerne vermeiden würde XD

greez myth
myth2806 ist offline   Mit Zitat antworten
Alt 01.05.07, 03:08   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Schau dir einfach mal die Sources zu BIND an. Der muß DNS-Anfragen schließlich verarbeiten. http://ftp.isc.org/isc/bind9/9.4.1/bind-9.4.1.tar.gz Speziell die Dateien in bin/dig/ dürften hierbei interessant sein, da dieser Ordner die Quellen für das dig-Tool enthält.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 01.05.07, 12:54   #6 (permalink)
 
Registriert seit: 25.11.05
menace Leistung: Facit NTK
Likes: 0
Standard

Was für Fragen hast du denn genau? Bzw. was kapierst du im RFC nicht?
Ich kann nur empfehlen, die RFCs mit dig/nslookup Anfragen die du mit ethereal aufgezeichnet hast, nachzuvollziehen. Ethereal zeigt ganz gut die Eigenschaften jedes Pakets auf. Im Byte/Hex-Modus, wie auch in der textuellen Beschreibung
menace ist offline   Mit Zitat antworten
Alt 01.05.07, 15:49   #7 (permalink)
Themenstarter
 
Registriert seit: 29.04.07
myth2806 Leistung: Facit NTK
Likes: 0
Standard

Also erstmal Danke für den link ich werd mir den src mal angucken.
Also wenn ich mal kurz erklären kann was ich vorhab: ich will einen Proxy bauen, der über das DNS-Protokoll kommuniziert.
Stellt euch das so vor.

Rechner1 ----- Router ----- |Internet|----- Rechner2

Der Router lässt per Content-Filter nur DNS-Queries durch. Jetzt will ich auf dem Rechner2 einen "fake"-DNS-Server aufsetzten, der allerdings als Proxy genutzt wird. Auf Rechner1 wird Dann Rechner2 als DNS-Server eingetragen. Zusammen mit einerm Zweitem Programm auf Rechner1 sollte es dann möglich sein ein Tunnel zwischen Rechner1 und Rechner2 herzustellen. Die Daten, die Rechner1 also aus dem Internet beziehen will, werden zunächst in einen gültigen DNS-Query verwandelt an Rechner2 geschickt, der das Paket wiederum interpretiert und die Ergebnisse aus dem Internet zurück als DNS-Result an Rechner1 schickt.

Ich hoffe ich konnte mich halbwegs verständlich ausdrücken
Und als Sniffer hab ich jetzt Wireshark benutzt und hab da eigendlich alle möglichkeiten mit XD

greez myth
myth2806 ist offline   Mit Zitat antworten
Alt 02.05.07, 00:58   #8 (permalink)
 
Registriert seit: 25.11.05
menace Leistung: Facit NTK
Likes: 0
Standard

Ach, dir geht's um DNS-Tunnel such mal im lokalen Wiki oder auch mit google, auch die stichworte "dns tunnel kaminsky" könnten dir passende Suchergebnisse liefern
menace ist offline   Mit Zitat antworten
Alt 02.05.07, 16:55   #9 (permalink)
Themenstarter
 
Registriert seit: 29.04.07
myth2806 Leistung: Facit NTK
Likes: 0
Standard

@menace: genau sowas habe ich gesucht... ich danke dir vielmals

ich werde dann versuchen mir aus diesen vorlagen ein kleines programm zu schreiben ^^

ansonsten thx an alle

greez myth

//closed
myth2806 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Internet Allgemein » bezüglich DNS-Protokoll
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Tip zu "Your-Freedom.net" .. bezüglich Relay .. Heffer45 Network · LAN, WAN, Firewalls 3 02.06.06 12:18
Informationen bezüglich Wireless kito WLAN-Zone 9 03.10.05 20:55
Fragen bezüglich War-Driving C0nd0r Network · LAN, WAN, Firewalls 8 24.03.05 19:17
bezüglich Script... EddyonCMB Code Kitchen 14 04.09.04 21:30
bezüglich Save-Dateien von Games EddyonCMB Games 6 04.09.04 11:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61