阿里云域名搭建DNSLOG

这篇具有很好参考价值的文章主要介绍了阿里云域名搭建DNSLOG。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、DNSlog简介

DNSLOG在测试无回显漏洞,如SQL盲注、无回显SSRF、无回显XXE、无回显RCE等漏洞时,是必不可少的工具。

在互联网上,有很多优秀的在线DNSLOG平台可供我们日常渗透测试使用,如www.dnslog.cn、ceye.io等。但正是由于这些在线DNSLOG平台被过多的使用,现在很多安全设备以及甲方自建的安全策略都将这些在线DNSLOG平台的域名、ip等加入了黑名单拦截策略库。所以,搭建一个自有的DNSLOG平台是非常有必要的。

二、搭建DNSLOG平台

1、域名准备

(1)本文使用阿里云平台域名,首先进入自定义DNSHost,然后创建两个DNS服务器

阿里云域名搭建DNSLOG

(2)进入DNS修改,将DNS服务器修改为上一步在自定义DNS Host内配置的DNS服务器,目的是指将当前域名的解析DNS服务器更换为你即将搭建的DNS服务器(下文会配置),由修改后的DNS服务器负责域名解析服务。修改后一般需要24小时才会生效。

阿里云域名搭建DNSLOG

(3) 进入域名解析,添加三条域名解析记录,首先添加一条A记录,主机记录为log,记录值为你的服务器公网IP,然后添加两个NS记录,主机记录为ns1,ns2,记录值为log.(你的域名)

阿里云域名搭建DNSLOG

到此阿里云域名设置结束

2、服务器准备

本文使用的是华为云的免费试用的弹性ECS,首先需要找到服务器的公网IP,上面域名配置需要。接着只需要配置一下安全组(可以新建一个名为dnslog的安全组),开放UDP和TCP的53端口,还有前端需要的8000的端口,还有开放一些调试需要的端口(或者直接全部开放)。

阿里云域名搭建DNSLOG

到此服务器准备工作结束

3、代码部署

参考开源项目DNSlog-GO:https://github.com/lanyi1998/DNSlog-GO

阿里云域名搭建DNSLOG

下载第一个linux版本,上传至服务器。

(1)服务器安装go环境

wget -c https://studygolang.com/dl/golang/go1.17.5.linux-amd64.tar.gz

tar -xzf go1.17.5.linux-amd64.tar.gz -C /usr/local

vim /etc/profile

在文件内容后面加上 export PATH=$PATH:/usr/local/go/bin后保存

source /etc/profile

完成上述步骤后输入go version,返回安装的go版本即为安装成功。

(2)解压zip,并配置config.yaml

vim config.yaml

阿里云域名搭建DNSLOG

一共需要配置4个地方,(1)为前端开放的8000端口、(2)为你设置的登录token、(3)为你在阿里云域名出配置的ns1或ns2,此处我就设置为ns1,所以以后DNS解析都需使用ns1作为三级域名、(4)domain处设置为你的域名,保存退出。

(3)使用./main启动,出现如下图所示代表能够正常启动,访问服务器8000端口即可查看到DNSLOG前端。

阿里云域名搭建DNSLOG

输入config.yaml里设置的token值即可访问,接下来就可以正常ping,进行DNS解析。

阿里云域名搭建DNSLOG

阿里云域名搭建DNSLOG

如果第二次登录出现如下8000端口被占用,只需kill掉8000端口的进程即可。

阿里云域名搭建DNSLOG文章来源地址https://www.toymoban.com/news/detail-455978.html

------------------------------------------------------------------

第一次启动可能会有一个坑,默认情况下,Ubuntu在端口53上侦听systemd-resolved。如果您运行自己的DNS服务器,则因为端口53已被使用而无法执行。因此,发生以下错误。 “侦听tcp 0.0.0.0:53:bind:地址已在使用中”。

使用netstat -tlunp|grep 53查看53端口是不是systemd-resolved占用了。如果是,下面是解决方法可以试试看对你有没有帮助。

1、先停用 systemd-resolved 服务

systemctl stop systemd-resolved

2、编辑 /etc/systemd/resolved.conf 文件

vi /etc/systemd/resolved.conf

3、换下面说明更改,然后按一下“esc”键,再输入“:wq”(不要输入引号),回车保存即可。

[Resolve]
DNS=127.0.0.1  #取消注释,此处填写127.0.0.1,配置为使用本地解析DNS
#FallbackDNS=
#Domains=
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#Cache=yes
DNSStubListener=no  #取消注释,把yes改为no

4、最后运行下面命令即可。

ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf

到了这里,关于阿里云域名搭建DNSLOG的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 注册域名,购买阿里云服务器,备案,域名解析图文教程简介

    本文包含了在阿里云注册域名,购买云服务器,备案,域名解析的教程,以图文形式展示给大家,适合需要在阿里云注册域名、购买云服务器搭建自己网站的用户参考。 1、在阿里云官网登录之后点击阿里云官网产品-热门产品-域名注册进入,进入推荐先领取阿里云送的域名代

    2024年02月10日
    浏览(50)
  • 申请ZeroSSL泛域名域名证书 并部署阿里云测试

    切换 Let’s Encrypt 切换 Buypass 切换 ZeroSSL 切换 SSL.com 切换 Google Public CA 进入官网注册账号生成 –issue –dns dns_ali 阿里云dns -d 域名 –force 强制申请

    2024年01月21日
    浏览(45)
  • 阿里云国际版服务器搭建网站及域名教程

    托管网站主要有两种方式。 87cloud https://www.87cloud.com/ 将向您展示如何使用阿里云虚拟主机来设置一个新的网站,并配有一个域名。 本文档将向您展示如何使用阿里云虚拟主机来设置一个新的网站,并配有一个域名。如果您按照此处的步骤操作,您将拥有一个新网站,可以使

    2023年04月08日
    浏览(45)
  • minikube 结合阿里云镜像搭建本地开发测试环境

    作者:HaoKe 作者地址: http://github.com/KeHaohaoke 我的同事Daniel Hu写了一篇英文的博客,关于如何使用 minikube 搭建本地的 k8s 环境的。 我很喜欢这篇文章,链接在这里:minikube-k8s。 该文章和本文并不是一对一的翻译的。有各自不同的角度去讲述,建议你去阅读一下该篇文章,会有

    2024年02月05日
    浏览(49)
  • 阿里云域名注册及域名解析

    首先无论你有没有在阿里云上面买过服务,我们都可以申请注册一个域名 1. 域名注册 地址:域名_域名查询_域名注册_.com_.cn-阿里云 输入想要注册的域名,然后提交申请,按步骤进行实名认证,再付钱就行 2. 对域名进行解析 域名对应的是ip地址,所以需要有一个vps,然后将域

    2024年02月13日
    浏览(50)
  • 阿里云申请域名及域名配置https

    买到域名之后,要对域名进行实名认证(上传身份证并拍照)(阿里云审核一天) 1、阿里云域名备案,这个也要实名认证,其中阿里云员工审核并打电话(半天左右) 2、工信部短信验证,直接把验证码,身份证短信验证一下就行(短信时间一两天左右),并提交管局审核

    2024年02月09日
    浏览(48)
  • 域名转移-花生壳域名转出至阿里云

    1.时间:花生壳域名转出域名转入或转出阿里云,根据注册局的规定,转移密码验证通过后需要5~7天,该过程无法进行加急; 2. 费用:花生壳域名转出需要支付费用;域名转移到新平台需要给转移费,转到阿里云按照\\\".xyz\\\"域名续费价格,要交一年续费69元。 3. 是否影响域名解

    2024年02月13日
    浏览(87)
  • 【阿里云】二级域名创建

    主域名aaan.cn 点击添加记录,在主机记录自定义二级域名:daozha,记录类型默认A,解析请求来源默认,记录值一般是主机的外网IP,TTL默认10分钟 状态正常后,可以选择ping以下完整域名看看是否正常,ping daozha.aaan.cn 找到SSL证书(应用安全)功能 创建证书,填写证书申请,证

    2024年02月12日
    浏览(44)
  • 阿里云二级域名配置

    首先需要进入阿里云控制台的域名管理 到时候会变成:aa.bb.***.com 设置为要解析的服务器的ip地址

    2024年02月14日
    浏览(44)
  • [笔记] 阿里云域名知识

    最近一直在用阿里云的域名服务,断断续续用了几年了,理解也模模糊糊的,特此整理一下。 域名(Domain Name)是由一串字符组成的,域名指向某一个IP地址。 域名的出现解决了记忆困难的问题,这个是你不再需要去记那么难记的IP地址,你只需要记住http://baidu.com这种便于人

    2024年02月11日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包