@itsharmanjot: 防火墙无法阻止这一点。一位开发者刚刚开源了一个隧道,可通过端口53走私你的整个互联网……

X AI KOLs Timeline 工具

摘要

一位开发者开源了MasterDnsVPN,这是一款通过DNS端口53创建加密隧道的工具,可绕过必须保持该端口开放的防火墙。它提供了可靠性、多个解析路径,并支持多种加密算法,充当免费的VPN替代方案。

防火墙无法阻止这一点。 一位开发者刚刚开源了一个隧道,可以通过端口53(地球上每个路由器都强制开放的端口)来走私你的整个互联网。 它叫做MasterDnsVPN。它将你的流量隐藏在DNS查询中,这是一种没有任何网络能在不破坏自身的情况下阻止的数据包。 地球上的每个防火墙都必须允许DNS。学校、机场、酒店、酒店WiFi、整个实施ISP级审查的国家——所有这些都保持端口53开放,否则网络上的任何解析都会失败。这个仓库将这个漏洞转变为一条完整的加密隧道。 以下是它与其他所有以前的DNS隧道不同之处: → 自定义ARQ层为你提供UDP DNS上的TCP级可靠性,即使在糟糕的网络下也不会丢包 → 每个数据包同时通过最多12个不同的解析路径发送,即使有11个失败,数据包仍能到达 → 自动探测你的路径能处理的最大DNS负载,然后锁定最快的MTU → 内置AES-256-GCM、ChaCha20、AES-128、AES-192,可自由选择加密方式 → SOCKS5代理位于127.0.0.1:1080,任何浏览器或应用指向它即可通过 已终结:每月12美元的Mullvad、每月10美元的NordVPN、每月15美元的Astrill,以及所有每月收费的商用DNS隧道(它们本质上是相同的想法)。 提供Windows、Linux AMD64、Linux ARM64、macOS ARM64的预编译二进制文件。无需安装Python。配置两条DNS记录,放入加密密钥,运行可执行文件即可。 在几乎所有其他VPN协议都失效的环境中也能正常工作。 MIT许可证。100%开源。
查看原文
查看缓存全文

缓存时间: 2026/06/10 13:55

防火墙挡不住这个。

一位开发者刚刚开源了一个隧道——把你的整个互联网流量都塞进 53 号端口,地球上所有路由器都不得不开放这个端口。

它叫 MasterDnsVPN。它将你的流量隐藏在 DNS 查询之中,而这种数据包是所有网络都无法拦截的,否则网络本身就崩了。

全球的防火墙都必须允许 DNS 通过。学校、机场、酒店、酒店 Wi-Fi、甚至整个国家级的 ISP 审查——它们全都要开放 53 号端口,否则网络上的域名解析就会瘫痪。这个项目把这个漏洞变成了一条完全加密的隧道。

它跟以往所有的 DNS 隧道都不一样:

→ 自定义 ARQ 层让你在 UDP DNS 上获得 TCP 级别的可靠性,即使在垃圾网络上也不会丢包 → 每个数据包会同时经过最多 12 条不同的解析路径发送,就算其中 11 条都挂了,数据包依然能到达 → 自动探测你的路径能支持的最大 DNS 有效载荷,然后锁定最快的 MTU → AES-256-GCM、ChaCha20、AES-128、AES-192 全内建,加密方式随便挑 → SOCKS5 代理监听在 127.0.0.1:1080 ,任何浏览器或应用指向它就能穿墙

干掉了:每月 12 美元的 Mullvad、10 美元的 NordVPN、15 美元的 Astrill,以及所有按月收费的商业 DNS 隧道——它们玩的其实就是同一套东西。

提供 Windows、Linux AMD64、Linux ARM64、macOS ARM64 的预编译二进制文件。不需要安装 Python。配置两条 DNS 记录,填入加密密钥,直接运行可执行文件。

在几乎所有其他 VPN 协议都活不了的环境里照样工作。

MIT 许可协议。100% 开源。

相似文章

masterking32/MasterDnsVPN

GitHub Trending (daily)

MasterDnsVPN 是一个开源的科学/研究项目,通过 DNS 查询和响应来隧道传输 TCP 流量,与 DNSTT 和 SlipStream 等同类工具相比,提供了多路径路由、ARQ 可靠性传输以及低协议开销等高级特性。

网络允许列表无法阻止数据窃取

Lobsters Hottest

网络允许列表不足以阻止通过授权通道(如DNS或允许的端点)进行数据窃取。Canister 是一个轻量级Linux沙箱,通过一个执行TLS拦截和数据丢失防护的第7层出口代理来解决这一问题。

如果你喜欢MITM攻击,就别管DNSSEC

Lobsters Hottest

文章认为,忽略DNSSEC会让用户暴露在中间人攻击之下,并以电子邮件、Matrix和XMPP为例,将其与历史上对HTTPS的抵制进行类比。