Можно ли как-то увидеть мой НАСТОЯЩИЙ DNS-сервер

Была такая же проблема на volumio. Решено удалением .alsaequal.binиз/var/lib/mpd/

0
15.08.2021, 19:54
1 ответ

Предполагая, что вы работаете в Linux и используете systemd -, проблема решена. Чтобы проверить информацию, отображаемую systemd-resolve --status, и увидеть, что на самом деле происходит с вашей машины, вы можете настроить одну оболочку для запуска захвата пакетов с помощью sudo tcpdump -i any udp port 53 -nnпри тестировании DNS-запросов из другой оболочки.

Возможно, вам потребуется установить инструмент tcpdump, который должен быть доступен в вашем репозитории.

Разница между запросом, проходящим через ваш маршрутизатор и через VPN, будет выглядеть так:

nslookup google.com
19:12:26.749153 IP 127.0.0.1.53404 > 127.0.0.53.53: 24079+ A? google.com. (28)
19:12:26.749310 IP 192.168.0.108.57422 > 192.168.0.1.53: 34613+ [1au] A? google.com. (39)
19:12:26.754334 IP 192.168.0.1.53 > 192.168.0.108.57422: 34613 1/0/1 A 216.58.211.14 (55)
19:12:26.754483 IP 127.0.0.53.53 > 127.0.0.1.53404: 24079 1/0/0 A 216.58.211.14 (44)
19:12:26.754839 IP 127.0.0.1.48040 > 127.0.0.53.53: 54901+ AAAA? google.com. (28)
19:12:26.755037 IP 192.168.0.108.57637 > 192.168.0.1.53: 64355+ [1au] AAAA? google.com. (39)
19:12:26.760094 IP 192.168.0.1.53 > 192.168.0.108.57637: 64355 1/0/1 AAAA 2a00:1450:400f:80d::200e (67)
19:12:26.760356 IP 127.0.0.53.53 > 127.0.0.1.48040: 54901 1/0/0 AAAA 2a00:1450:400f:80d::200e (56)


nslookup companyname.com
19:12:48.423115 IP 127.0.0.1.46052 > 127.0.0.53.53: 3203+ A? companyname.com. (40)
19:12:48.423377 IP <vpndns-IP>.46258 > <vpn-IP>: 19523+ [1au] A? companyname.com. (51)
19:12:48.463179 IP <my-vpn-IP> > <vpndns-IP>.46258: 19523 1/0/1 A <reply-IP> (67)
19:12:48.463461 IP 127.0.0.53.53 > 127.0.0.1.46052: 3203 1/0/0 A <reply-IP> (56)
19:12:48.463977 IP 127.0.0.1.35173 > 127.0.0.53.53: 30803+ AAAA? companyname.com. (40)
19:12:48.464224 IP <vpndns-IP>.44227 > <vpn-IP>: 41970+ [1au] AAAA? companyname.com. (51)
19:12:48.503799 IP <my-vpn-IP> > <vpndns-IP>.44227: 41970 0/1/1 (103)
19:12:48.504027 IP 127.0.0.53.53 > 127.0.0.1.35173: 30803 0/0/0 (40)

Вы видите, что мой локальный адрес 192.168 взаимодействует с маршрутизатором 192.168.0.1 для поиска в Google. Для запроса к домену компании, проходящего через VPN, вместо этого вы видите мой IP-адрес VPN, который взаимодействует с IP-адресом DNS компании (, замаскированным ). Это раздельная конфигурация DNS.

То же самое, вероятно, можно сделать и на вашем маршрутизаторе, если у вас есть доступ к нему через cli, что продвинет вас на один шаг вперед в этом направлении. Но когда проверка вашей VPN является основной проблемой, достаточно взглянуть на вашу локальную машину.

0
14.10.2021, 17:36

Теги

Похожие вопросы