作家
登录

利用DNS技术突破AWS隔离网络限制进行数据渗漏

作者: 来源: 2017-12-11 10:37:38 阅读 我要评论

一些相干设备如下:

公共子网的路由设备表:

私有子网的路由设备表:

私有主机的出站安然组设备:

下图为无法连接到外部互联网的证实,它为私有办事器主机在请求dejandayoff.com后收到的收集延时响应:

当收集情况搭建完成后,我会在一个零丁的VPC中创建另一个运行有iodined办事的私有办事器主机。接下来,该私有办事器应用其iodined办事客户端连接到长途请求办事器:

当建立iodine连接后,我可以用以下敕令经由过程iodine的DNS地道,在8080端口上创建一个请求google.com的SSH通道:

  1. sh -L 8080:google.com:443 10.53.53.2 

平日在AWS中设置一个出站连接须要两方面的须要前提:

个中,10.53.53.0/24是iodine地道的子网,而10.53.53.2是我可以经由过程ssh连接的iodine办事器。

应用curl连接https://127.0.0.1:8080,我们就能拜访谷歌办事器了!

上图中固然谷歌办事器的响应应用了重定向,但演示本身要解释的是:一个没有出站规矩、没有互联网网关的办事器照样可以或许拜访外部网站。由此,进击者就能不受安然检查,轻松地年腋荷琐隔离的AWS收集体系中向外实现数据传输。

缓解办法

好在亚马逊许可用户禁用VPC设置中的AmazonProvidedDNS,一旦禁用,用户就必须应用其他软件在收集中自架DNS办事器,如许一来,自架的DNS办事器就会记录相干数据,并且还能建立须要的网站通信白名单机制。

【编辑推荐】

  1. 企业袈溱实施数据中间现代化和迁徙项目之前须要推敲的问题
  2. 搭建高密度数据中间:HCI能供给哪些赞助?
  3. 数据中间电源大年夜宏不雅到微不雅的┞峰酌身分
  4. 边沿数据中间的五个误区
  5. 联袂跨越 智造将来·工业大年夜数据家当应用联盟在京成立
【义务编辑:武晓燕 TEL:(010)68476606】

  推荐阅读

  第二春,新拐点?服务器增长迎来新动

开辟者大年夜赛路演 | 12月16日,技巧立异,北京不见不散 当今的办事器市场正在迎来“新时代”的变革>>>详细阅读


本文标题:利用DNS技术突破AWS隔离网络限制进行数据渗漏

地址:http://www.17bianji.com/lsqh/39634.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)