利用 router 表,内网走网线,外网走热点

28 天前
 NjcyNzMzNDQ3

教程: https://www.jianshu.com/p/73f151a5680a

原由:用走公司给的外网代理+DNS 解析,是会被发现访问的目标站(网址&ip )的,且限制了非 80 、443 的其他端口

问:这样做还会被公司发现访问了什么网站吗? nslookup baidu.com dns 走的是 wifi ,删除了本地连接的公司的 DNS 解析

1415 次点击
所在节点    宽带症候群
7 条回复
NjcyNzMzNDQ3
28 天前
补充一下,简单设置内网地址的命令

route -p add 192.168.1.100/26 mask 255.255.255.255 192.168.1.1 metric 1

192.168.1.100 (为绝对路径,不要是 11.0.0.0 这种)

#-p:表示将路由持久化,重启后依然有效。
#192.168.1.100:目标 IP 地址(解析得到的内网域名对应的 IP 地址)。
#mask 255.255.255.255:子网掩码,表示单个 IP 地址。
#192.168.1.1:网关 IP 地址,通过这个网关发送流量。
#metric 1:路由度量值,较小的度量值表示较高的优先级。
povsister
28 天前
windows 默认会向所有接口的 DNS 服务器进行查询,在你保留公司 DNS 以便访问内网站点的时候,就会有两个问题
1. Windows 系统无法很好做到根据域名进行 DNS 分流,会同时请求你两个接口上分配的 DNS 服务器,如果有抢答。例如:公网 DNS 抢答了内网域名,那你内网站点就寄了
2. 见上面,会同时请求,所以,虽然你上网流量不从公司过,但 DNS 记录已经泄露了
NjcyNzMzNDQ3
28 天前
@povsister 感谢回答。确实公司的 DNS 会抢答,我在 ipv4 设置里把公司 DNS 给删了,然后自己写 host 文件了。
txydhr
28 天前
@NjcyNzMzNDQ3 本地跑个 openwrt 吧
Lentin
27 天前
内网网卡可以删掉网关避免一些情况误连公司网络
coolmaxter
27 天前
电脑是你自己的么~
szdosar
27 天前
你用 windows ,要防止 [智能多宿主名称解析] ,意思是你的电脑有多个网卡可用时,会同时用多个网卡的网络查询 dns ,包括你说的内网网卡。你可以禁用这个功能,防止 dns 泄露。就像你在 3 楼说的,你删了公司 DNS ,也许可行。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1045275

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX