TGViewer
DevOps Ready | IT DevOps Ready | IT @devops_ready · 7.64K subscribers
Post #902 1.56K
Знали, что DNS-запросы могут работать как скрытый канал связи?

DNS-туннелирование и эксфильтрация данных через TXT-записи позволяют обходить брандмауэры, так как стандартный UDP-трафик на порт 53 редко блокируется.

Злоумышленники кодируют секретную информацию в поддомены или значения TXT-записей, незаметно отправляя её на подконтрольный сервер.

Проверить TXT-записи любого домена на наличие странных строк или кодированного текста можно одной командой:
dig +short TXT target-domain.com


Выводит все TXT-записи домена (часто там скрыты ключи или инструкции для малвари).

Если нужно автоматизировать мониторинг подозрительно длинных ответов, используйте фильтрацию:
tcpdump -vvv -s 0 'udp port 53' | grep 'TXT?'


Перехватывает и отображает DNS-запросы типа TXT в реальном времени для анализа аномалий.

🔥 Для обнаружения скрытых каналов обращайте внимание на записи, содержащие Base64 или имеющие аномальную длину (более 200 символов).

➡️ DevOps Ready | #совет
  • ❤ 16
  • 👍 6
  • 🔥 5
More from @devops_ready
  1. Oct 5, 2026Изоляция процессов в Linux через Unshare без Docker и тяжелых утилит. Мы научимся использо…
  2. Oct 5, 2026Как оплачивать зарубежные сервисы в 2026 году? Можно бегать между посредниками и бояться б…
  3. Oct 5, 2026DigitalOcean Community собирает подробные руководства по Linux! В разделе Linux Basics ест…
  4. Oct 2, 2026Знали, почему настройки systemd-сервиса лучше менять через systemctl edit? Допустим, прило…
  5. Oct 2, 2026⚡️5 фундаментальных курсов по ИБ по цене одного Это предложение для тех, кто готов войти в…
  6. Oct 2, 2026Этот инструмент поможет поять из чего на самом деле состоит Docker-образ! Он содержит терм…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →