<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EmanuelDuss.ch. &#187; ssh</title>
	<atom:link href="http://emanuelduss.ch/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://emanuelduss.ch</link>
	<description>blog von @mindfuckup</description>
	<lastBuildDate>Thu, 26 Jan 2012 19:08:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IP-Adressen in DenyHosts wieder zulassen</title>
		<link>http://emanuelduss.ch/2011/07/ip-adressen-in-denyhosts-wieder-zulassen/</link>
		<comments>http://emanuelduss.ch/2011/07/ip-adressen-in-denyhosts-wieder-zulassen/#comments</comments>
		<pubDate>Sun, 03 Jul 2011 21:07:54 +0000</pubDate>
		<dc:creator>Emanuel Duss</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Skripts]]></category>
		<category><![CDATA[denyhosts]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://emanuelduss.ch/?p=472</guid>
		<description><![CDATA[
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://emanuelduss.ch/2011/07/ip-adressen-in-denyhosts-wieder-zulassen/&amp;text=IP-Adressen in DenyHosts wieder zulassen&amp;via=mindfuckup&amp;related=DolcePixel"><img align="right" src="http://emanuelduss.ch/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
DenyHosts kann dazu verwendet werden, BruteForce-Angriffe abzuwehren. DenyHosts durchsucht Logfiles auf fehlerhafte Logins und sperrt diese nach einer gewissen Anzahl. Blöd ist nur, wenn man sich selber raussperrt. Mit meinem kleinen Skript kann man eine IP-Adresse in DenyHosts wieder entsperren. Manuell Zuerst stoppt man den DenyHosts-Daemon: $ sudo /etc/init.d/denyhosts stop Stopping DenyHosts: denyhosts. Die IP-Adresse [...]]]></description>
			<content:encoded><![CDATA[
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://emanuelduss.ch/2011/07/ip-adressen-in-denyhosts-wieder-zulassen/&amp;text=IP-Adressen in DenyHosts wieder zulassen&amp;via=mindfuckup&amp;related=DolcePixel"><img align="right" src="http://emanuelduss.ch/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<p>DenyHosts kann dazu verwendet werden, BruteForce-Angriffe abzuwehren. DenyHosts durchsucht Logfiles auf fehlerhafte Logins und sperrt diese nach einer gewissen Anzahl. Blöd ist nur, wenn man sich selber raussperrt. Mit meinem kleinen Skript kann man eine IP-Adresse in DenyHosts wieder entsperren.<br />
<span id="more-472"></span></p>
<h2>Manuell</h2>
<p>Zuerst stoppt man den DenyHosts-Daemon:</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>denyhosts stop<br />
Stopping DenyHosts: denyhosts.</div></div>
<p>Die IP-Adresse muss danach aus dem File <em>/etc/hosts.deny</em> gelöscht werden.</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>hosts.deny</div></div>
<p>Dies genügt jedoch noch nicht ganz. Die IP-Adresse ist immer noch nicht erlaubt. DenyHosts führt seperate Listen in einem eigenen Verzeichnis. Das Verzeichnis findet man mit folgendem Befehl heraus:</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ <span style="color: #c20cb9; font-weight: bold;">grep</span> ^WORK_DIR <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>denyhosts.conf<br />
WORK_DIR = <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>lib<span style="color: #000000; font-weight: bold;">/</span>denyhosts</div></div>
<p>Standardmässig wird das Verzeichnis /var/lib/denyhosts verwendet. In diesem Verzeichnis muss man die IP-Adresse ebenfalls aus den Files <em>hosts-restricted</em>, <em>hosts-root</em>, <em>hosts-valid</em> und <em>users-hosts</em> löschen. Das kann man z.B. mit dem VI-Editor machen:</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">vi</span> <span style="color: #000000; font-weight: bold;">`</span><span style="color: #c20cb9; font-weight: bold;">grep</span> <span style="color: #660033;">-l</span> 23.42.05.13 <span style="color: #000000; font-weight: bold;">*`</span></div></div>
<p>Zum Schluss startet man den Daemon wieder:</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>denyhosts start<br />
Starting DenyHosts: denyhosts.</div></div>
<h2>Skript</h2>
<p>Das geht natürlich viel einfacher mit einem Skript! Folgendes Skript löscht eine IP-Adresse aus den nötigen Files:</p>
<div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #666666; font-style: italic;">########################################################################</span><br />
<span style="color: #666666; font-style: italic;">#</span><br />
<span style="color: #666666; font-style: italic;"># rmdenyhosts</span><br />
<span style="color: #666666; font-style: italic;"># Entfernt DenyHosts-Eintraege</span><br />
<span style="color: #666666; font-style: italic;">#</span><br />
<span style="color: #666666; font-style: italic;"># Copyright 2011 Emanuel Duss</span><br />
<span style="color: #666666; font-style: italic;"># Licensed under GNU General Public License</span><br />
<span style="color: #666666; font-style: italic;">#</span><br />
<span style="color: #666666; font-style: italic;"># 2011-07-03; Emanuel Duss; Erste Version</span><br />
<span style="color: #666666; font-style: italic;">#</span><br />
<span style="color: #666666; font-style: italic;">########################################################################</span><br />
<br />
<span style="color: #666666; font-style: italic;">########################################################################</span><br />
<span style="color: #666666; font-style: italic;"># Variabeln</span><br />
<span style="color: #007800;">DENYHOSTS</span>=<span style="color: #ff0000;">&quot;/etc/init.d/denyhosts&quot;</span><br />
<span style="color: #007800;">DENYDIR</span>=<span style="color: #ff0000;">&quot;/var/lib/denyhosts&quot;</span><br />
<span style="color: #007800;">GOODHOST</span>=<span style="color: #ff0000;">&quot;$1&quot;</span><br />
<br />
<span style="color: #666666; font-style: italic;">########################################################################</span><br />
<span style="color: #666666; font-style: italic;"># Funktionen</span><br />
usage<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #7a0874; font-weight: bold;">&#123;</span><br />
<span style="color: #c20cb9; font-weight: bold;">cat</span> <span style="color: #cc0000; font-style: italic;">&lt;&lt; EOF<br />
Usage:<br />
&nbsp; $0 IP-Adresse<br />
EOF</span><br />
<span style="color: #7a0874; font-weight: bold;">&#125;</span><br />
<br />
<span style="color: #666666; font-style: italic;">########################################################################</span><br />
<span style="color: #666666; font-style: italic;"># Main</span><br />
<br />
<span style="color: #666666; font-style: italic;"># Variable gesetzt?</span><br />
<span style="color: #000000; font-weight: bold;">if</span> <span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #660033;">-z</span> <span style="color: #ff0000;">&quot;<span style="color: #007800;">$GOODHOST</span>&quot;</span> <span style="color: #7a0874; font-weight: bold;">&#93;</span><br />
<span style="color: #000000; font-weight: bold;">then</span><br />
&nbsp; <span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">&quot;Keine IP-Adresse angegeben!&quot;</span><br />
&nbsp; usage<br />
&nbsp; <span style="color: #7a0874; font-weight: bold;">exit</span> <span style="color: #000000;">1</span><br />
<span style="color: #000000; font-weight: bold;">fi</span><br />
<br />
<span style="color: #666666; font-style: italic;"># DenyHosts stoppen</span><br />
<span style="color: #007800;">$DENYHOSTS</span> stop<br />
<br />
<span style="color: #666666; font-style: italic;"># Eintraege entfernen</span><br />
<span style="color: #000000; font-weight: bold;">for</span> i <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #007800;">$DENYDIR</span><span style="color: #000000; font-weight: bold;">/</span>hosts \<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span style="color: #007800;">$DENYDIR</span><span style="color: #000000; font-weight: bold;">/</span>hosts-restricted \<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span style="color: #007800;">$DENYDIR</span><span style="color: #000000; font-weight: bold;">/</span>hosts-root \<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span style="color: #007800;">$DENYDIR</span><span style="color: #000000; font-weight: bold;">/</span>hosts-valid \<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span style="color: #007800;">$DENYDIR</span><span style="color: #000000; font-weight: bold;">/</span>users-hosts \<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>hosts.deny<br />
<span style="color: #000000; font-weight: bold;">do</span><br />
&nbsp; <span style="color: #c20cb9; font-weight: bold;">sed</span> <span style="color: #ff0000;">'/'</span><span style="color: #007800;">$GOODHOST</span><span style="color: #ff0000;">'/d'</span> <span style="color: #007800;">$i</span> <span style="color: #000000; font-weight: bold;">&gt;</span> <span style="color: #007800;">$i</span>.tmp<br />
&nbsp; <span style="color: #c20cb9; font-weight: bold;">mv</span> <span style="color: #007800;">$i</span>.tmp <span style="color: #007800;">$i</span><br />
<span style="color: #000000; font-weight: bold;">done</span><br />
<br />
<span style="color: #666666; font-style: italic;"># DenyHosts starten</span><br />
<span style="color: #007800;">$DENYHOSTS</span> start<br />
<br />
<span style="color: #666666; font-style: italic;"># EOF</span></div></div>
<h2>Download</h2>
<p><a href='http://emanuelduss.ch/wp-content/uploads/2011/07/rmdenyhosts.tar'>rmdenyhosts.tar</a> (MD5: b84463ec481766701ef48d0aa5d3ce59)</p>
<h2>Weitere Informationen / Links</h2>
<ul>
<li>DenyHosts auf SourceForge: <a href="http://denyhosts.sourceforge.net/">http://denyhosts.sourceforge.net/</a></li>
</ul>
 <p><a href="http://emanuelduss.ch/?flattrss_redirect&amp;id=472&amp;md5=db81911873a3c5a9f1a25b20ab5d0bae" title="Flattr" target="_blank"><img src="http://emanuelduss.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://emanuelduss.ch/2011/07/ip-adressen-in-denyhosts-wieder-zulassen/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<atom:link rel="payment" href="http://emanuelduss.ch/?flattrss_redirect&amp;id=472&amp;md5=db81911873a3c5a9f1a25b20ab5d0bae" type="text/html" />
	</item>
		<item>
		<title>Gesamter Traffic über DNS tunneln mit OzymanDNS</title>
		<link>http://emanuelduss.ch/2011/01/gesamter-traffic-uber-dns-tunneln-mit-ozymandns-2/</link>
		<comments>http://emanuelduss.ch/2011/01/gesamter-traffic-uber-dns-tunneln-mit-ozymandns-2/#comments</comments>
		<pubDate>Sun, 09 Jan 2011 18:43:23 +0000</pubDate>
		<dc:creator>Emanuel Duss</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://emanuelduss.ch/?p=225</guid>
		<description><![CDATA[
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://emanuelduss.ch/2011/01/gesamter-traffic-uber-dns-tunneln-mit-ozymandns-2/&amp;text=Gesamter Traffic über DNS tunneln mit OzymanDNS&amp;via=mindfuckup&amp;related=DolcePixel"><img align="right" src="http://emanuelduss.ch/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
An öffentlichen Plätzen oder in Cafes gibt es oft öffentliche Hotspots. Manchmal verlangen diese eine Registrierung oder sind nur nutzbar, wenn man bezahlt. Interessant dabei ist, dass DNS-Anfragen auch ohne Anmeldung aufgelöst werden. Jetzt kann man den gesamten Traffic über DNS tunneln und so ohne Anmeldung im Internet surfen. Voraussetzung Ein DNS-Server Ein Server, welcher [...]]]></description>
			<content:encoded><![CDATA[
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://emanuelduss.ch/2011/01/gesamter-traffic-uber-dns-tunneln-mit-ozymandns-2/&amp;text=Gesamter Traffic über DNS tunneln mit OzymanDNS&amp;via=mindfuckup&amp;related=DolcePixel"><img align="right" src="http://emanuelduss.ch/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<p>An öffentlichen Plätzen oder in Cafes gibt es oft öffentliche Hotspots. Manchmal verlangen diese eine Registrierung oder sind nur nutzbar, wenn man bezahlt. Interessant dabei ist, dass DNS-Anfragen auch ohne Anmeldung aufgelöst werden. Jetzt kann man den gesamten Traffic über DNS tunneln und so ohne Anmeldung im Internet surfen.</p>
<p><span id="more-225"></span></p>
<p><strong>Voraussetzung</strong></p>
<ul>
<li>Ein DNS-Server</li>
<li>Ein Server, welcher für den Tunnel verantwortlich ist</li>
<li>Ein Client</li>
<li>Die Software OzymanDNS von Dan Kaminsky</li>
</ul>
<p><strong>Übersicht</strong></p>
<p><strong><a href="http://emanuelduss.ch/wp-content/uploads/2011/01/sshoverdns.png" rel="lightbox[225]"><img class="alignnone size-medium wp-image-230" title="sshoverdns" src="http://emanuelduss.ch/wp-content/uploads/2011/01/sshoverdns-300x189.png" alt="" width="300" height="189" /></a><br />
</strong></p>
<p><strong>Einrichtung DNS-Server</strong></p>
<p>Auf dem DNS-Server eine Zonendelegierung angelegt:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">dnstunnel.example.org. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IN &nbsp; &nbsp; &nbsp;NS &nbsp; &nbsp; &nbsp;ns.server2.example.org.<br />
ns.server2.example.org. &nbsp; &nbsp; &nbsp; &nbsp; IN &nbsp; &nbsp; &nbsp;A &nbsp; &nbsp; &nbsp; 42.23.05.21</div></div>
<p>Die IP-Adresse 42.23.05.21 entspricht dabei dem Server, welcher für den DNS-Tunnel verantwortlich ist.</p>
<p><strong>Installation der Software OzymanDNS</strong></p>
<p>Auf dem Tunnel-Server und auf dem Client muss die Software OzymanDNS von Dan Kaminsky installiert werden. Als Voraussetzung für diese Software werden Perl-Bibliotheken für DNS und für die Base32/Base64 Codierung benötigt. Folgendermassen können diese über die Paketverwaltung installiert werden:</p>
<p>Arch Linux</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">sudo pacman -S perl-net-dns<br />
yaourt -S perl-mime-base32<br />
yaourt -S perl-mime-base64</div></div>
<p>Debian</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">sudo aptitude install libnet-dns-perl<br />
sudo aptitude install libmime-base32-perl<br />
sudo aptitude install libmime-base64-perl</div></div>
<p>Dann wird die Software heruntergeladen (Auf dem Tunnel-Server und auf dem Client):</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ wget http://s3.amazonaws.com/dmk/ozymandns_src_0.1.tgz</div></div>
<p>Und danach entpackt:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ tar -xvzf ozymandns_src_0.1.tgz<br />
aska.pl<br />
droute.pl<br />
geta.pl<br />
nomde.pl<br />
glance.c</div></div>
<p><strong>Einrichtung Tunnel-Server</strong></p>
<p>Auf dem Tunnel-Server wird die Software OzymanDNS von Dan Kaminsky gestartet.</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ sudo ./nomde.pl -i 0.0.0.0 dnstunnel.example.org</div></div>
<p><strong>Verwenden des Tunnels</strong></p>
<p>Der Client kann jetzt ganz einfach eine SSH-Verbindung zum Tunnel-Server herstellen. Dabei ist zu beachten, dass die Subdomain sshdns vor die  Tunnel-Domäne geschrieben wird und dass man als Host den localhost  angibt:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ ssh -o ProxyCommand=&quot;./droute.pl sshdns.dnstunnel.example.org&quot; username_server2@localhost</div></div>
<p>Jetzt hat man bereits eine SSH-Session auf den Tunnel-Server offen.</p>
<p><strong>Verwenden des Tunnels als SOCKS-Proxy</strong></p>
<p>Mit SSH kann man ganz einfach einen SOCKS-Proxy erstellen:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ ssh -D 8080 -N -f -o ProxyCommand=&quot;./droute.pl sshdns.dnstunnel.example.org username_server2@localhost</div></div>
<p>Im Webbrowser kann jetzt als SOCKS-Proxy localhost auf Port 8080 eingetragen werden.</p>
<p><strong>Was wird übertragen</strong></p>
<p>Mit tcpdump sieht man sehr gut, dass der gesamte Traffic über DNS TXT-Ressource-Records ausgetauscht wird:</p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">emanuel@discordia:~<br />
$ sudo tcpdump port domain<br />
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br />
listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes<br />
19:55:01.972425 IP 10.0.0.100.53055 &gt; homeserver.duss.xy.domain: 16680+ TXT? 4744-24063.id-31410.down.sshdns.dnstunnel.example.org. (61)<br />
19:55:01.972788 IP 10.0.0.100.45578 &gt; homeserver.duss.xy.domain: 21284+ PTR? 10.0.0.10.in-addr.arpa. (40)<br />
19:55:01.978312 IP homeserver.duss.xy.domain &gt; 10.0.0.100.45578: 21284* 1/1/1 PTR homeserver.duss.xy. (98)<br />
19:55:01.978381 IP 10.0.0.100.57785 &gt; homeserver.duss.xy.domain: 17573+ PTR? 100.0.0.10.in-addr.arpa. (41)<br />
19:55:01.986232 IP homeserver.duss.xy.domain &gt; 10.0.0.100.57785: 17573 NXDomain* 0/1/0 (106)<br />
19:55:01.989063 IP 10.0.0.100.34507 &gt; homeserver.duss.xy.domain: 155+ TXT? 23848-14105.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:02.113795 IP homeserver.duss.xy.domain &gt; 10.0.0.100.53055: 16680 1/1/0 TXT `` `` (96)<br />
19:55:02.127387 IP homeserver.duss.xy.domain &gt; 10.0.0.100.34507: 155 1/1/0 TXT `` `` (97)<br />
19:55:04.686581 IP 10.0.0.100.39743 &gt; homeserver.duss.xy.domain: 27552+ TXT? 4744-46997.id-31410.down.sshdns.dnstunnel.example.org. (61)<br />
19:55:04.823762 IP homeserver.duss.xy.domain &gt; 10.0.0.100.39743: 27552 1/1/0 TXT `` `` (96)<br />
19:55:06.005887 IP 10.0.0.100.37415 &gt; homeserver.duss.xy.domain: 64196+ TXT? 23848-57440.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:06.183955 IP homeserver.duss.xy.domain &gt; 10.0.0.100.37415: 64196 1/1/0 TXT `` `` (97)<br />
19:55:08.019211 IP homeserver.duss.xy.domain &gt; 10.0.0.100.37457: 55047 1/13/0 A 174.143.142.58 (271)<br />
19:55:08.043757 IP homeserver.duss.xy.domain &gt; 10.0.0.100.37457: 61460 0/1/0 (94)<br />
19:55:08.701239 IP 10.0.0.100.51678 &gt; homeserver.duss.xy.domain: 27523+ TXT? 4744-698.id-31410.down.sshdns.dnstunnel.example.org. (59)<br />
19:55:08.840241 IP homeserver.duss.xy.domain &gt; 10.0.0.100.51678: 27523 1/1/0 TXT `` `` (94)<br />
19:55:10.021281 IP 10.0.0.100.48429 &gt; homeserver.duss.xy.domain: 48196+ TXT? 23848-40142.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:10.161332 IP homeserver.duss.xy.domain &gt; 10.0.0.100.48429: 48196 1/1/0 TXT `` `` (97)<br />
19:55:12.717222 IP 10.0.0.100.36828 &gt; homeserver.duss.xy.domain: 35283+ TXT? 4744-24488.id-31410.down.sshdns.dnstunnel.example.org. (61)<br />
19:55:12.856288 IP homeserver.duss.xy.domain &gt; 10.0.0.100.36828: 35283 1/1/0 TXT `` `` (96)<br />
19:55:14.036261 IP 10.0.0.100.46071 &gt; homeserver.duss.xy.domain: 6736+ TXT? 23848-52187.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:14.174095 IP homeserver.duss.xy.domain &gt; 10.0.0.100.46071: 6736 1/1/0 TXT `` `` (97)<br />
19:55:16.734383 IP 10.0.0.100.52763 &gt; homeserver.duss.xy.domain: 26146+ TXT? 4744-8838.id-31410.down.sshdns.dnstunnel.example.org. (60)<br />
19:55:18.052329 IP 10.0.0.100.58725 &gt; homeserver.duss.xy.domain: 17293+ TXT? 23848-45884.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:18.195326 IP homeserver.duss.xy.domain &gt; 10.0.0.100.58725: 17293 1/1/0 TXT `` `` (97)<br />
19:55:18.752778 IP 10.0.0.100.57793 &gt; homeserver.duss.xy.domain: 27305+ TXT? 4744-2538.id-31410.down.sshdns.dnstunnel.example.org. (60)<br />
19:55:18.891504 IP homeserver.duss.xy.domain &gt; 10.0.0.100.57793: 27305 1/1/0 TXT `` `` (95)<br />
19:55:22.069854 IP 10.0.0.100.52682 &gt; homeserver.duss.xy.domain: 45231+ TXT? 23848-21518.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:22.208718 IP homeserver.duss.xy.domain &gt; 10.0.0.100.52682: 45231 1/1/0 TXT `` `` (97)<br />
19:55:22.767600 IP 10.0.0.100.43772 &gt; homeserver.duss.xy.domain: 56593+ TXT? 4744-12830.id-31410.down.sshdns.dnstunnel.example.org. (61)<br />
19:55:22.964026 IP homeserver.duss.xy.domain &gt; 10.0.0.100.43772: 56593 1/1/0 TXT `` `` (96)<br />
19:55:26.085406 IP 10.0.0.100.57741 &gt; homeserver.duss.xy.domain: 39143+ TXT? 23848-26195.id-52787.down.sshdns.dnstunnel.example.org. (62)<br />
19:55:26.225206 IP homeserver.duss.xy.domain &gt; 10.0.0.100.57741: 39143 1/1/0 TXT `` `` (97)<br />
19:55:26.786028 IP 10.0.0.100.57263 &gt; homeserver.duss.xy.domain: 18543+ TXT? 4744-39657.id-31410.down.sshdns.dnstunnel.example.org. (61)<br />
19:55:26.931594 IP homeserver.duss.xy.domain &gt; 10.0.0.100.57263: 18543 1/1/0 TXT `` `` (96)</div></div>
<p><strong>Weitere Tipps und Tricks</strong></p>
<ul>
<li>Zum schnellen Umschalten der Proxy-Einstellungen eignet sich das Firefox-Plugin <a title="FoxyProxy" href="https://addons.mozilla.org/de/firefox/addon/2464/" target="_blank">FoxyProxy</a></li>
<li>Da die Verbindung nicht sehr schnell ist, kann man mit dem Firefox-Plugin <a title="User Agent Switcher" href="https://addons.mozilla.org/en-US/firefox/addon/59/" target="_blank">User Agent Switcher</a> den User Agent auf z. B. iPhone ändern, was die Auswirkung hat, dass oft eine mobile Version der Seite geladen wird.</li>
<li>Mit<em> ssh -C</em> kann man die Verbindung komprimieren und somit den zu übertragenen Traffic verkleinern</li>
<li>Mit der Software <a title="tsocks" href="http://tsocks.sourceforge.net/" target="_blank">tsocks</a> kann man jedes Programm mit einem vorgegebenen Proxy starten</li>
</ul>
<p><strong>Weitere Informationen und Links</strong></p>
<ul>
<li><a title="dnstunnel.de" href="http://www.dnstunnel.de/" target="_blank">http://www.dnstunnel.de/</a></li>
<li><a title="Tunneln" href="http://www.plenz.com/tunnel-everything" target="_blank">http://www.plenz.com/tunnel-everything</a></li>
<li><a title="Dan Kaminsky" href="http://dankaminsky.com/2004/07/29/51/" target="_blank">http://dankaminsky.com/2004/07/29/51/</a></li>
<li><a title="Wikipedia: NS RR" href="http://de.wikipedia.org/wiki/NS_Resource_Record" target="_blank">http://de.wikipedia.org/wiki/NS_Resource_Record</a></li>
</ul>
 <p><a href="http://emanuelduss.ch/?flattrss_redirect&amp;id=225&amp;md5=4c24311ec42a65f8729e9295fc21190c" title="Flattr" target="_blank"><img src="http://emanuelduss.ch/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://emanuelduss.ch/2011/01/gesamter-traffic-uber-dns-tunneln-mit-ozymandns-2/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<atom:link rel="payment" href="http://emanuelduss.ch/?flattrss_redirect&amp;id=225&amp;md5=4c24311ec42a65f8729e9295fc21190c" type="text/html" />
	</item>
	</channel>
</rss>

