<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?!</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html</link>
    <description>дано:&lt;br&gt;&amp;#9734; драный локалхост на винде (боль и печаль, но тут ничего нельзя сделать от слова &quot;совсем&quot;&amp;#8482;, чсбх)..&lt;br&gt;&lt;br&gt;надо:&lt;br&gt;&amp;#9733; сделать редирект/форвард (и блок по udp.destport==53, но эт потом, виндовый файрвол таки должен эт уметь) всех DNS запросов на DNSPort (127.0.0.1:5353 .. импортозамещение, ога) для всего того барахла, которое не умеет культурно в SOCKS(4A/5A)..&lt;br&gt;&lt;br&gt;т.е. &quot;прилететь&quot; пакет может воще из сказочного зоопарка неведомого софта.. &lt;br&gt;&lt;br&gt;не работает (в &quot;&#091;&#093;&quot;-опции):&lt;br&gt;socat -v -x UDP-LISTEN:53&#091;,fork,reuseaddr&#093; TCP:127.0.0.1:5353 &amp;&lt;br&gt;socat -v -x UDP-LISTEN:53&#091;,fork,reuseaddr&#093; UDP:127.0.0.1:5353 &amp;&lt;br&gt;socat -v -x UDP4-LISTEN:53&#091;,fork,reuseaddr&#093; UDP:127.0.0.1:5353 &amp;&lt;br&gt;socat -v -x TCP-LISTEN:53&#091;,fork,reuseaddr&#093; TCP:127.0.0.1:5353 &amp;&lt;br&gt;socat -v -x UDP-LISTEN:53&#091;,fork,reuseaddr&#093; -  (тут тоже тишина, воще не эрогирует на пакеты с udp.destport==53)&lt;br&gt;&lt;br&gt;socat из cygwin.. или туплю страшнейшим образом, или оно мышей не ловит, или заблудилсо в трёх соснах.. любой совет, ссылки и даже пожелания убиццо апсте</description>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (Павел Отредиез)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#14</link>
    <pubDate>Fri, 11 Jun 2021 05:10:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; socat -u UDP-RECVFROM:53,fork,reuseaddr TCP:127.0.0.1:5353 &amp; &lt;br&gt;&amp;gt; и посыпались ошибки с reject-ами (в stderr), которые как-то сами сошли на &lt;br&gt;&amp;gt; нет.. что их вызвало пока не понел.. в системе монитор показывает &lt;br&gt;&amp;gt; &quot;DNS query retransmission&quot; по mDNS и LLMNR  c какими-то ахтунгами &lt;br&gt;&amp;gt; и ворнингами (чё не нра - тоже пока хз), главное - &lt;br&gt;&amp;gt; counter растёт, что радует.. срань со стуком и спамом на ctldl.windowsupdate.com &lt;br&gt;&amp;gt; через hosts не лечится, ска, кто б сомневался.. чем фильтровать запросы &lt;br&gt;&amp;gt; dns по контексту - заблокировал всё &quot;общение&quot; с драным akamai.net.. настроить &lt;br&gt;&amp;gt; прозрачное проксирование и фильтрацию dns запросов на M$ с глобальным обрезом &lt;br&gt;&amp;gt; всего исходящего трафа на 53-ий порт пока не получается.. мдэ..&lt;br&gt;&lt;br&gt;Странно непонятно, это что вирусы так? Дак че симптомы то лечить, надо реинсталл. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (крокодил мимо..)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#13</link>
    <pubDate>Thu, 10 Jun 2021 09:43:54 GMT</pubDate>
    <description>тихо сам с собой.. т.к. реальной пользы и желающих чё-нить посоветовать пока тут нет..&lt;br&gt;&lt;br&gt;&amp;#9733; после апгрейда до npcap-1.31, отключения виртуального сетевого интерфейса (драйвер npcap работает) и запуска DNS-Listener (на порт 5353), стартанул (в job-ах) следующее:&lt;br&gt;&lt;br&gt;socat UDP-LISTEN:53,fork,reuseaddr UDP:127.0.0.1:5353 &amp;&lt;br&gt;socat TCP-LISTEN:53,fork,reuseaddr TCP:127.0.0.1:5353 &amp;&lt;br&gt;socat -u UDP-RECVFROM:53,fork,reuseaddr TCP:127.0.0.1:5353 &amp;&lt;br&gt;&lt;br&gt;и посыпались ошибки с reject-ами (в stderr), которые как-то сами сошли на нет.. что их вызвало пока не понел.. в системе монитор показывает &quot;DNS query retransmission&quot; по mDNS и LLMNR  c какими-то ахтунгами и ворнингами (чё не нра - тоже пока хз), главное - counter растёт, что радует.. срань со стуком и спамом на ctldl.windowsupdate.com через hosts не лечится, ска, кто б сомневался.. чем фильтровать запросы dns по контексту - заблокировал всё &quot;общение&quot; с драным akamai.net.. настроить прозрачное проксирование и фильтрацию dns запросов на M$ с глобальным обрезом всего исх</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (крокодил мимо..)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#12</link>
    <pubDate>Wed, 09 Jun 2021 12:22:26 GMT</pubDate>
    <description>&amp;gt; я только что вот запустил твою конструкцию. у меня работает.&lt;br&gt;&lt;br&gt;а вот за это - реально Спасибо, если не врёшь.. значит бум смотреть, почему тут тишь и гладь.. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (крокодил мимо..)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#11</link>
    <pubDate>Wed, 09 Jun 2021 12:18:39 GMT</pubDate>
    <description>&amp;gt; а типа на линухе его хотелка сработает чтоли? :) &lt;br&gt;&lt;br&gt;ты не поверишь, что можно творить в таблице nat.. прст не поверишь..&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#10</link>
    <pubDate>Wed, 09 Jun 2021 12:17:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Посомтреть можно: &lt;br&gt;&amp;gt;&amp;gt; tcpdump - узнать на какой сокет идут запросы к dns &lt;br&gt;&amp;gt;&amp;gt; ipconfig - узнать какой на какой ДНС-сервер должны идти запросы ДНС &lt;br&gt;&amp;gt;&amp;gt; так же в настройках сетевой карты можно указать в качестве днс-сервера localhost &lt;br&gt;&amp;gt; facepalm.jpg &lt;br&gt;&amp;gt; камрад, спс те за внимание к теме, но не пиши здесь больше &lt;br&gt;&amp;gt; ничего подобного.. лады?&lt;br&gt;&lt;br&gt;Даже так? Да не вопрос.  :)&lt;br&gt;я только что вот запустил твою конструкцию. у меня работает.&lt;br&gt;И тебе.. успехов :)&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (крокодил мимо..)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#9</link>
    <pubDate>Wed, 09 Jun 2021 12:13:15 GMT</pubDate>
    <description>&amp;gt; Посомтреть можно: &lt;br&gt;&amp;gt; tcpdump - узнать на какой сокет идут запросы к dns &lt;br&gt;&amp;gt; ipconfig - узнать какой на какой ДНС-сервер должны идти запросы ДНС &lt;br&gt;&amp;gt; так же в настройках сетевой карты можно указать в качестве днс-сервера localhost &lt;br&gt;&lt;br&gt;facepalm.jpg&lt;br&gt;камрад, спс те за внимание к теме, но не пиши здесь больше ничего подобного.. лады? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#8</link>
    <pubDate>Wed, 09 Jun 2021 12:03:44 GMT</pubDate>
    <description>&amp;gt; у тебя нет выбора - однажды тебе придётся загрузиться с флешки и &lt;br&gt;&amp;gt; забыть про cygwin.&lt;br&gt;&lt;br&gt;а типа на линухе его хотелка сработает чтоли? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (ыы)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#7</link>
    <pubDate>Wed, 09 Jun 2021 11:57:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Весь софт на локалхост винде,  если это только не чтото действительно уникально-специфическое написанное персонально чтобы позлить макаку с лурка, - использует для ДНС запросов те сервера ДНС которые указаны в конфигурации сети виндовс. И сеть эту вы сконфигурировали сами (наверное).&lt;br&gt;&amp;gt; собсно вся суть, после чего провели мониторинг (на шлюзе сети), ох#### (!Очень &lt;br&gt;&amp;gt; Удивились и Обрадовались!) от результатов и теперь чешем бестолковку на предмет &lt;br&gt;&amp;gt; &quot;мама, мама, что я буду делать.. мама, мама, как я буду &lt;br&gt;&amp;gt; жить..&quot;&amp;#8482;  :) &lt;br&gt;&amp;gt; цимес в том, что мёртвая тишина при: &lt;br&gt;&amp;gt; socat -v -x UDP-LISTEN:53,fork,reuseaddr STDOUT &lt;br&gt;&amp;gt; вариант с реконфигурацией сети на VPN/VPS - только если нет какого-то более &lt;br&gt;&amp;gt; элегантного/хитровыкрученного решения, а-ля SOCKS4A/SOCKS5A..&lt;br&gt;&amp;gt; вопрос именно в том, куда (ещё) можно посмотреть..&lt;br&gt;&lt;br&gt;Посомтреть можно:&lt;br&gt;&lt;br&gt;tcpdump - узнать на какой сокет идут запросы к dns&lt;br&gt;ipconfig - узнать какой на какой ДНС-сервер должны идти запросы ДНС&lt;br&gt;так же в настройках сетев</description>
</item>

<item>
    <title>win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?! (крокодил мимо..)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/7380.html#6</link>
    <pubDate>Wed, 09 Jun 2021 11:00:44 GMT</pubDate>
    <description>&amp;gt; у тебя нет выбора - однажды тебе придётся загрузиться с флешки и &lt;br&gt;&amp;gt; забыть про cygwin.&lt;br&gt;&lt;br&gt;если эт к тому, что смотреть сразу надо на коммерческие продукты с похожим/требуемым функционалом,то &quot;Hope is last to die..&quot;, как любила повторять одна моя знакомая..&lt;br&gt;</description>
</item>

</channel>
</rss>
