找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 4176|回复: 7

咨询求助:如何在DD-WRT中添加DNS劫持功能?

[复制链接]
发表于 2012-6-2 14:40 | 显示全部楼层 |阅读模式
已经在DD中打开了DNSMASQ功能,在电脑或者手机等客户端上设置DNS服务器为网关IP地址时上网、下载等正常!

现在想解决这么一个问题:

如果在电脑、手机等客户端的网络设置了已经指定了DNS服务器,打开网站的时候它就会从自身的DNS来解析,而不能获取网关绑定的网址IP!

因此想到了在DD-WRT路由器中添加DNS(53端口)的劫持功能,不管客户端指定了什么DNS服务器,只要通过网关的53DNS端口请求就一律拦截,

并强制利用网关本身来作为DNS解析服务,网上查询了一些技术资料,大概齐好像通过IPTABLES的一个命令可以实现,故此望达人、高手帮忙

解决这个问题!!在此多谢,一起交流!

PS:用过iptables -t nat -I PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to-destination 192.168.1.1:53       iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 53 -j DNAT --to-destination 192.168.1.1:53的命令,好像没有作用!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-2 21:04 | 显示全部楼层
求助,顶上去
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2012-6-2 21:45 | 显示全部楼层
http://www.dd-wrt.com/wiki/index.php/Tutorials
dd的文档上有一篇有提到,但是忘了是哪个了。

http://www.dd-wrt.com/wiki/index.php/OpenDNS

#Intercept DNS Port Specific Ip/Range
iptables -t nat -A PREROUTING -i br0 -m iprange ! --src-range 192.168.12.200-192.168.12.205 -p udp --dport 53 -j DNAT --to $(nvram get lan_ipaddr)
iptables -t nat -A PREROUTING -i br0 -m iprange ! --src-range 192.168.12.200-192.168.12.205 -p tcp --dport 53 -j DNAT --to $(nvram get lan_ipaddr)

这个是偶自己的,将非192.168.12.200-192.168.12.205之外的IP,对tcp/udp 53端口的DNS查询强制使用路由网关做为DNS服务器进行查询,这样就可以通过dnsmasq进行域名约束操作,广告过滤。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-3 13:11 | 显示全部楼层
噢,还有就是怎么查看自己路由器的网络接口名称?也就是该填br0还是eth0,eth1,或者是vlan1,vlan2什么的?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-3 22:07 | 显示全部楼层
dato 发表于 2012-6-2 21:45
http://www.dd-wrt.com/wiki/index.php/Tutorials
dd的文档上有一篇有提到,但是忘了是哪个了。

按你的方法试了一下,客户端指定DNS的话还是会本地解析,没有被拦截呀?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-5 20:02 | 显示全部楼层
望高手指教一二!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-8 10:08 | 显示全部楼层
大师都跑哪儿去了?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2012-6-12 22:21 | 显示全部楼层
{:soso_e118:}{:soso_e127:}{:soso_e137:}
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-27 16:44

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表