Ubuntu(通用)—網絡加固—防DNS污染和ARP欺騙

1. 防DNS污染

DNS協議,把域名解析成ip地址,udp,這個過程會暴露訪問的域名,
對這一傳輸過程加密(傳輸層用tcp)即為DoH(DNS over HTTPS)。

Browser(firefox)加固

由于Cloudflare、Quad8的DoH服務器不能用(lack ladder),國內一般用aliyun。
在Firefox的設置tab,更改DoH服務商,
在這里插入圖片描述
DoH API可以是如下兩種:

https://dns.alidns.com/dns-query	
# 不建議使用,因為dns.alidn.com可能被污染
https://223.6.6.6/dns-query
https://alidns_ip/dns-query		
# 這里alidns_ip = 223.5.5.5 or 223.6.6.6 or 2400:3200::1 or 2400:3200:baba::1 

Wifi默認dns加固

aliyun公共DNS

  • IPv4地址:223.5.5.5, 223.6.6.6
  • IPv6地址:2400:3200::1, 2400:3200:baba::1
  • DoH/DoT地址: dns.alidns.com

Linux

  1. 教程

  2. Linux快速設置教程,沒用
    1.您必須是管理員root或者具有管理員權限
    2.sudo vim /etc/resolv.conf
    3.加入:(此處IPv4和IPv6略有不同)

IPv4:nameserver 223.5.5.5/nameserver 223.6.6.6
IPv6:nameserver 2400:3200::1/nameserver 2400:3200:baba::1

4.保存退出,然后使用dig驗證
5.這一步,IPv4和IPv6略有不同:
IPv4:
dig www.taobao.com +short
若出現結果則表示正常。
IPv6:
dig alidns.com
若返回結果的server為阿里公共DNS(2400:3200::1或2400:3200:baba::1)則配置成功。
在這里插入圖片描述

2. 防ARP欺騙

華為云教程

  1. arp -d刪除dns記錄
  2. arp -a顯示arp表
    在這里插入圖片描述
  3. ipconfig/ifconfig尋找無線局域網本機ip
    在這里插入圖片描述
  4. arp -s ip_addr ethr_addr綁定arp服務器(網關)物理地址,
    但win11驗證失效
    在這里插入圖片描述
  • 與ipconfig對比,第一個是無限局域網,后兩個是以太網,224.0.0.22是多播IP地址,用于多播組管理信息協議(IGMP)的查詢報文發送。它被用于IPv4網絡中的一種特殊地址,用于在多播組中發送管理和控制信息。
  • 224.0.0.22是多播IP地址,用于多播組管理信息協議(IGMP)的查詢報文發送。它被用于IPv4網絡中的一種特殊地址,用于在多播組中發送管理和控制信息。
  • 224.0.0.251是多播IP地址,用于mDNS(Multicast DNS)協議的組播通信。mDNS是一種用于在局域網中實現主機名解析和服務發現的協議,常用于實現Zeroconf(Zero Configuration Networking)功能。通過發送和接收mDNS報文,設備可以通過局域網中的主機名進行互相通信和發現。
  • 224.0.0.252是多播IP地址,用于Link-local Multicast Name Resolution(LLMNR)協議的組播通信。LLMNR是一種用于在局域網內實現主機名解析的協議。它允許設備通過發送和接收LLMNR報文來解析其他設備的主機名,而無需使用DNS服務器。LLMNR主要用于在沒有DNS服務器的環境中進行主機名解析。
  • 239.255.255.250是多播IP地址,用于Simple Service Discovery Protocol(SSDP)的廣播通信。SSDP是用于在局域網中發現設備和服務的協議,常用于發現網絡中的UPnP設備和服務。

ubuntu執行

在這里插入圖片描述1. 查詢當前arp 表
2. 刪除IP對應的arp表項,用man獲取其用法
在這里插入圖片描述相關命令:
在這里插入圖片描述3. 獲取當前的arp表(如果arp攻擊停止)
4. 綁定``arp -s ip_addr ether_addr```
5. 再次顯示,可以看到局域網網關192.168.124.1的mac變為永久(permanent)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/37722.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/37722.shtml
英文地址,請注明出處:http://en.pswp.cn/web/37722.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

三維重建基礎【知識點總結】

三維重建基礎【知識點總結】 rasterizationvolumetric ray-marchingSfM(Structure from Motion)Spherical Harmonics多視圖立體(Multiple View Stereo, MVS)動畫制作專業術語 rasterization Rasterization,中文通常譯…

雅思詞匯及發音積累 2024.7.1

旅游場景 1.credit card 信用卡 2.driving license/licence 駕照 3.expire /?k?spa??(r)/ 駕照/護照等過期 4.platform 站臺 5.Currency 貨幣 6.Pound 英鎊 7.Deserts /d??z??ts/ 沙漠 8. hilly areas 丘陵地帶 9.wetlands 沼澤地 10.bushlands 灌木叢 11.tropi…

Dns被莫名篡改的問題定位(筆記)

引言:最近發現用戶的多臺機器上出現了Dns被莫名修改的問題,從系統事件上看并未能正常確定到是那個具體軟件所為,現在的需求就是確定和定位哪個軟件具體所為。 解決思路: 首先到IPv4設置頁面對Dns進行設置:通過ProcExp…

缺失d3dx9_43.dll是怎么回事?教你幾種靠譜的解決方法

在日常生活和工作中,電腦已經成為我們不可或缺的工具。然而,在使用電腦的過程中,我們常常會遇到一些問題,其中之一就是軟件運行時提示d3dx9_43.dll丟失。這個問題會導致軟件游戲無法啟動運行,但只要我們了解其原因和解…

LinkedHashMap、TreeMap

LinkedHashMap: 有序、不重復、無索引,底層是雙鏈表 TreeMap:底層基于紅黑樹,可以對鍵進行排序 默認排序:integer和string都是從小到大排序 例題:

git合并分支的疑問

今天遇到一個奇怪的問題: 1、后端從master拉了三個分支。分別為dev、test、和stage。 2、研發1從dev拉了分支feature1,然后commit、commit、commit……。最后request merge到dev、test和stage。成功了。 3、研發2從dev拉了分支feature2,注意,feature2…

Dataweave2 語法教程

DataWeave 是 MuleSoft 的數據語言,專門用于數據轉換和映射。在 MuleSoft 的 Anypoint Platform 中,它是數據集成的一部分。下面是一個 DataWeave 語法教程,涵蓋基本的語法和用法。 基本語法 DataWeave 腳本分為三個部分:%dw 聲…

SpringBoot整合WebClient進行Http遠程調用

使用WebClient進行Http遠程調用 文章目錄 使用WebClient進行Http遠程調用1.WebClient對象創建2.WebClient對象抽取config配置3.Get請求url參數設置4.獲取ResponseEntity對象5.Post請求測試示例代碼 WebClient 一旦創建,就是不可修改的,如果需要設置默認值…

DP:子數組問題

文章目錄 引言子數組問題介紹動態規劃的基本概念具體問題的解決方法動態規劃解法:關于子數組問題的幾個題1.最大子數組和2.環形子數組的最大和3.乘積最大子數組4.乘積為正數的最長子數組長度5.等差數列劃分 總結 引言 介紹動態規劃(DP)在解決…

音視頻開發31 FFmpeg 編碼- avcodec_find_encoder和avcodec_find_encoder_by_name

avcodec_find_encoder /** * Find a registered encoder with a matching codec ID. * * param id AVCodecID of the requested encoder * return An encoder if one was found, NULL otherwise. */ AVCodec *avcodec_find_encoder(enum AVCodecID id); 那么這個 AVCodec…

14分Top刊NC代碼開源|NSCLC單細胞+空轉腫瘤微環境分析

說在前面 說起肺癌真的過去回憶歷歷在目,小編畢業后職業生涯的第一個項目——非小細胞肺癌預后有效靶點篩選。當時肝的是轉錄組預后建模篩選。 做研發其實要求是遠遠高于發文章的,文章投不出去就降分,加工作量,做藥要是爛尾或者…

2024年7月1日 (周一) 葉子游戲新聞

老板鍵工具來喚去: 它可以為常用程序自定義快捷鍵,實現一鍵喚起、一鍵隱藏的 Windows 工具,并且支持窗口動態綁定快捷鍵(無需設置自動實現)。 喜馬拉雅下載工具: 字面意思 《星刃》早期概念圖分享 末世破敗環境推主Genki分享了《星…

Spire.PDF for .NET【文檔操作】演示:在 PDF 中創建目錄 (TOC)

目錄在增強文檔的可讀性和可導航性方面起著至關重要的作用。它為讀者提供了文檔結構的清晰概述,使他們能夠快速找到并訪問他們感興趣的特定部分或信息。這對于較長的文檔(例如報告、書籍或學術論文)尤其有價值,因為讀者可能需要多…

部署calico網絡插件

部署calico網絡插件 之前的k8s環境中主要使用了flannel作為網絡插件,這次改用calico。calico支持多種安裝方式,以下是具體的操作步驟。 1. 準備工作 環境信息 # 系統信息 rootmaster1:~# cat /etc/issue Ubuntu 24.04 LTS \n \lrootmaster1:~# uname…

MyBatisPlus 常用的注解 表映射 主鍵映射 字段映射

介紹 官網:https://baomidou.com/reference/annotation/ 指定映射表 實體類使用駝峰命名,表名應為xx_xxx等格式這樣才可以映射,但是實際開發過程中可能不一致就可以使用該方法處理。 Data TableName("employee_235") //映射的表…

求質數題目

//需求:鍵盤錄入一個正整數x,判斷該整數是否為一個質數。 //質數: //如果一個整數只能被1和本身整除,那么這個數就是質數。否則這個數叫做合數 package Base_se.Base_701;import java.util.Scanner;/*** author gyf* ClassName test* Date 2024/7/1 19:…

Linux啟動elasticsearch,提示權限不夠

Linux啟動elasticsearch,提示權限不夠,如下圖所示: 解決辦法: 設置文件所有者,即使用戶由權限訪問文件 sudo chown -R 用戶名[:新組] ./elasticsearch-8.10.4 //切換到elasticsearch-8.10.4目錄同級 chown詳細格式…

銀行家算法-操作系統中避免死鎖的最著名算法

背景 有很多文章都會介紹銀行家算法。在百度和CSDN上搜一搜能搜出很多來。很多同學會覺得這個算法很深奧,有些文章寫的又很復雜,其實真的很簡單。這里簡單記錄一下基本原理,然后大家再配合其他文章看,就能加深理解。 算法原理 …

LLaVA1.5訓練數據和時間分析

LLaVA的PT+SFT訓練_llava sft-CSDN博客文章瀏覽閱讀379次。這個階段,使用8個A100(80G)訓練LLaVA-v1.5-13B大約需要20h。全量微調,非lora跑不起來啊,以前一直用swift,llama-factory這種框架式的代碼庫,但用原作者開源的代碼也是有很多好處的。在這個階段,使用 8 個 A100(…

Oracle中 ROW_NUMBER()的語法及在對應不同需求下應如何使用

Oracle數據庫中的ROW_NUMBER()函數是一個窗口函數,它為查詢結果集中的每一行分配一個唯一的序號。這個函數在數據分析、分頁查詢、數據去重和排名問題等方面非常有用。ROW_NUMBER()函數的語法如下: ROW_NUMBER() OVER ( [ PARTITION BY column ] ORDER …