Утечка DNS в виртуальной машине

Discussion in 'Безопасность и Анонимность' started by pcng, 9 Jan 2021.

  1. pcng

    pcng New Member

    Joined:
    9 Jan 2021
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.
    Пожалуйста, помогите разобраться.
    Мне необходимо пустить траффик виртуальной машины и эмулятора нокс через проксик.
    Я использую связку 911+проксифайер
    При этом подходе на виртуалке отображается ДНС моей хостовой машины.
    Как исправить данную проблему?
    Мне необходимо, чтобы на виртуалке был ДНС моего прокси.
    Я сделал видео, чтобы более полно описать проблему:
     
  2. Lolinas

    Lolinas Member

    Joined:
    20 Oct 2019
    Messages:
    126
    Likes Received:
    54
    Reputations:
    19
    есть прога yogadns, полный аналог проксифаеру, которая управляет днс трафиком.
     
  3. pcng

    pcng New Member

    Joined:
    9 Jan 2021
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Устанавливаю данную программу на основу, и уже через нее пускаю трафик на VB/NOX ?
     
  4. Lolinas

    Lolinas Member

    Joined:
    20 Oct 2019
    Messages:
    126
    Likes Received:
    54
    Reputations:
    19
    вы можете установить по дефолту на хосте гугл днс DOH. Тем самым ВМ также будет использовать его, вы даже можете проксифицировать этот трафик через тор или любой другой прокси.
     
  5. pcng

    pcng New Member

    Joined:
    9 Jan 2021
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Попробовал, но в этом случае ДНС изменяется, но остается той страны, которой принадлежит IP моего VPN.
     
  6. Lolinas

    Lolinas Member

    Joined:
    20 Oct 2019
    Messages:
    126
    Likes Received:
    54
    Reputations:
    19
    да, днс измениться на 8.8.8.8.
    а вот это я уже не понял
     
  7. pcng

    pcng New Member

    Joined:
    9 Jan 2021
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    В данный момент вот так настроен тап адаптер овпн-клиента, с которого осуществляю выход в сеть: https://prnt.sc/wkvmxf
    При таких настройках ДНС на хостовой машине изменяется на ДНС проксика, а на виртуальной остается ДНС ВПН.
    Сейчас проверил, получается вообще очень странная картина: https://prnt.sc/wkvuwr
    Настройки проксифайер: https://prnt.sc/wkvwhl https://prnt.sc/wkvwx6
    Настройки по умолчанию выставляет клиент 911
     
  8. Lolinas

    Lolinas Member

    Joined:
    20 Oct 2019
    Messages:
    126
    Likes Received:
    54
    Reputations:
    19
    я так и не понял в чем вопрос, но задам свой - почему на последнем скрине (https://prnt.sc/wkvwx6) по дефолту стоит локалхост? В этом случае ваши правила не имеют не какого аффекта
     
  9. pcng

    pcng New Member

    Joined:
    9 Jan 2021
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Скажите, как мне сделать так, чтобы на ноксе/Виртуал Боксе происходила подмена ДНС на ДНС Сокса? Все настройки в проксифайер выполняются автоматически клиентом 911. Графу Default перевыбирал, но единственное положение в котором хоть что-то меняется - это то, как выставлено на скрине(выставлено клиентом 911 автоматом)
     
  10. Lolinas

    Lolinas Member

    Joined:
    20 Oct 2019
    Messages:
    126
    Likes Received:
    54
    Reputations:
    19
    Я не знаю что вы там химичите, какие то 911 из службы спасения. Покажу простой пример из моей жизни. Я играю в линейдж 2 на астериосе и слежу за своим трафиком, поэтому имею вот такие правила для йоги. Для начала нам нужно создать DOH

    [​IMG]

    Вписать необходимые правила

    [​IMG]

    На этом настройка йоги окончена. Переходим к проксифайеру, ему нужно заворачивать трафик йоги на какой то прокси 192.168.10.21

    [​IMG]

    [​IMG]

    Также нужно настроить само сетевое подключение

    [​IMG]

    Если приложение asterios.exe захочет разрешить имя, ему придется пойти 8.8.8.8 по юдп, но его тут же перехватывает йога и перенаправляет в тсп 8.8.8.8, и после его превращения вступает в роль проксифайер, которые берет тсп 8.8.8.8 и отправляет его на прокси 192.168.10.21