dnsmasq实现dns劫持

假设设备的lan口地址是192.168.100.1那么,在/etc/dnsmasq.conf中加入address=/.com/192.168.100.1之后就可以实现所有访问.com的地址解析为lan1地址,当然前提是别的设备的dns地址填写的的lan1地址。

这样结合iptables的dnat就能实现类似mov302的效果了。lan子网下的设备访问任何一个地址或者域名,都可以实现让其访问到lan口,前提是lan口是子网对应的网关。原理比较简单不详细赘述,闲来无事,记录之。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值