TL-XDR5430 的 dns 劫持 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
unics
V2EX    路由器

TL-XDR5430 的 dns 劫持

  •  
  •   unics 2021-11-22 21:46:06 +08:00 2444 次点击
    这是一个创建于 1500 天前的主题,其中的信息可能已经有所发展或是发生改变。
    测试发现 XDR5430 会劫持 tplogin.cn 的解析,即使没有将 dns 设置为路由器的地址,甚至请求局域网内其他地址也会劫持 tplogin.cn 这个域名,可以参考下面的例子,192.168.0.24 是局域网内某个 ip 不提供 dns 解析服务,客户端设置的 dns 服务器为 192.168.0.1 ,XDR5430 的地址是 12.168.0.215 ,请问这种劫持有办法关闭吗?

    $ dig tplogin.cn @192.168.0.24

    ; <<>> DiG 9.10.6 <<>> tplogin.cn @192.168.0.24
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6528
    ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

    ;; QUESTION SECTION:
    ;tplogin.cn. IN A

    ;; ANSWER SECTION:
    tplogin.cn. 0 IN A 192.168.0.215

    ;; Query time: 43 msec
    ;; SERVER: 192.168.0.24#53(192.168.0.24)
    ;; WHEN: Mon Nov 22 21:45:41 CST 2021
    ;; MSG SIZE rcvd: 44
    9 条回复    2021-12-02 14:21:30 +08:00
    Tianao
        1
    Tianao  
       2021-11-23 00:23:25 +08:00 via iPhone
    没办法关闭,这是经 tplogin.cn 域名 registrant 授权的行为,完全代表 tplogin.cn 域名 registrant 对其所注册域名的使用及处置意志和意愿。
    cest
        2
    cest  
       2021-11-23 00:38:10 +08:00
    ap 模式也劫持吗?
    unics
        3
    unics  
    OP
       2021-11-23 11:11:08 +08:00
    @cest 话说就是 ap 模式,所以才觉得神奇
    unics
        4
    unics  
    OP
       2021-11-23 11:15:20 +08:00   1
    @Tianao 我想描述的事实是 AP 模式下劫持了解析,并非纠结在 tp-link 是否注册了 tplogin.cn
    unics
        5
    unics  
    OP
       2021-11-23 11:19:19 +08:00
    @Tianao 可能我没有描述清楚,只要是局域网内任意的通的 IP 作为 dns 服务器,都能解析出这个域名,感觉就是 XDR5430 在局域网内完全代理了尝试解析这个域名的应答,其他域名则正常。
    julyclyde
        6
    jlyclyde  
       2021-11-23 12:57:39 +08:00
    想实现并不难
    在网桥上处理 IP 协议
    Overfill3641
        7
    Overfill3641  
       2021-11-30 18:13:43 +08:00
    @unicser #5 只要通过这个 AP 走的流量都会被劫持,不通过的是没法的。
    unics
        8
    unics  
    OP
       2021-12-02 14:16:07 +08:00
    @v2tudnew 最终我试出个 workaround ,就是将 AP 的管理地址设置为局域网以外的地址,实测这样就没法劫持了
    Overfill3641
        9
    Overfill3641  
       2021-12-02 14:21:30 +08:00
    @unicser 这样的话,访问这个 AP 又会麻烦点了,感觉也不是很有必要改,tplogin.cn 这个域名反正又没公共解析。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2438 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 14:00 PVG 22:00 LAX 06:00 JFK 09:00
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86