Ho cercato di rilevare / stabilire DNS tunneling. Prima di tutto ho effettuato il logout dal mio account utente del captive portal. Risultati:
$ nslookup <somesite> // works fine
$ ping <somesite> // Destination Net Prohibited
Perché le uscite di nslookup e ping sono diverse. Sul retro entrambi utilizzano il protocollo ICMP , non riesco a capirlo.
Inoltre, poiché nslookup funziona correttamente; quindi le query DNS funzionano correttamente. Ho provato a fare DNS tunneling collegandomi a un VPN Server che funziona sulla porta 25000 usando UDP . Sono stato in grado di fare netcat alla porta e sono stato in grado di connettermi alla VPN mentre sono connesso. Ma quando sono disconnesso non si connette. Quindi, cosa indica?