@itsharmanjot: 防火墙无法阻止这一点。一位开发者刚刚开源了一个隧道,可通过端口53走私你的整个互联网……
摘要
一位开发者开源了MasterDnsVPN,这是一款通过DNS端口53创建加密隧道的工具,可绕过必须保持该端口开放的防火墙。它提供了可靠性、多个解析路径,并支持多种加密算法,充当免费的VPN替代方案。
查看缓存全文
缓存时间: 2026/06/10 13:55
防火墙挡不住这个。
一位开发者刚刚开源了一个隧道——把你的整个互联网流量都塞进 53 号端口,地球上所有路由器都不得不开放这个端口。
它叫 MasterDnsVPN。它将你的流量隐藏在 DNS 查询之中,而这种数据包是所有网络都无法拦截的,否则网络本身就崩了。
全球的防火墙都必须允许 DNS 通过。学校、机场、酒店、酒店 Wi-Fi、甚至整个国家级的 ISP 审查——它们全都要开放 53 号端口,否则网络上的域名解析就会瘫痪。这个项目把这个漏洞变成了一条完全加密的隧道。
它跟以往所有的 DNS 隧道都不一样:
→ 自定义 ARQ 层让你在 UDP DNS 上获得 TCP 级别的可靠性,即使在垃圾网络上也不会丢包 → 每个数据包会同时经过最多 12 条不同的解析路径发送,就算其中 11 条都挂了,数据包依然能到达 → 自动探测你的路径能支持的最大 DNS 有效载荷,然后锁定最快的 MTU → AES-256-GCM、ChaCha20、AES-128、AES-192 全内建,加密方式随便挑 → SOCKS5 代理监听在 127.0.0.1:1080 ,任何浏览器或应用指向它就能穿墙
干掉了:每月 12 美元的 Mullvad、10 美元的 NordVPN、15 美元的 Astrill,以及所有按月收费的商业 DNS 隧道——它们玩的其实就是同一套东西。
提供 Windows、Linux AMD64、Linux ARM64、macOS ARM64 的预编译二进制文件。不需要安装 Python。配置两条 DNS 记录,填入加密密钥,直接运行可执行文件。
在几乎所有其他 VPN 协议都活不了的环境里照样工作。
MIT 许可协议。100% 开源。
相似文章
@Fluyeporlaweb: 有一种互联网数据包,世界上没有任何防火墙能在不彻底破坏互联网的情况下将其屏蔽……
一款名为MasterDnsVPN的新型VPN将所有流量隐藏到端口53的DNS查询中,这使得防火墙极难在不干扰互联网的情况下进行屏蔽。它专为受限网络和审查严格的环境而设计。
masterking32/MasterDnsVPN
MasterDnsVPN 是一个开源的科学/研究项目,通过 DNS 查询和响应来隧道传输 TCP 流量,与 DNSTT 和 SlipStream 等同类工具相比,提供了多路径路由、ARQ 可靠性传输以及低协议开销等高级特性。
网络允许列表无法阻止数据窃取
网络允许列表不足以阻止通过授权通道(如DNS或允许的端点)进行数据窃取。Canister 是一个轻量级Linux沙箱,通过一个执行TLS拦截和数据丢失防护的第7层出口代理来解决这一问题。
如果你喜欢MITM攻击,就别管DNSSEC
文章认为,忽略DNSSEC会让用户暴露在中间人攻击之下,并以电子邮件、Matrix和XMPP为例,将其与历史上对HTTPS的抵制进行类比。
@dulipeng: https://x.com/dulipeng/status/2067450611529093311
这篇文章是一篇实操教程,详细介绍了如何利用 Cloudflare Workers/Pages 免费额度部署一个低成本 VPN,基于开源项目 edgetunnel,并配合 Clash、Shadowrocket 等客户端使用。