{"id":90406,"date":"2020-08-01T01:41:57","date_gmt":"2020-07-31T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu"},"modified":"2020-08-01T01:41:57","modified_gmt":"2020-07-31T23:41:57","slug":"chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","title":{"rendered":"Was ist DNS-Tunneling? Anleitung zur Erkennung","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/f2bfcb839356ceed6ff0c8d47cec3497.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNS-Tunneling verwandelt das Domainnamen-System in eine Waffe f\u00fcr Hacker. DNS ist im Grunde genommen ein riesiges Adressbuch des Internets. Au\u00dferdem ist DNS ein grundlegendes Protokoll, das es Administratoren erm\u00f6glicht, Anfragen an die Datenbank eines DNS-Servers zu stellen. Soweit scheint alles klar zu sein. Aber raffinierte Hacker haben erkannt, dass sie heimlich mit dem Opfercomputer kommunizieren k\u00f6nnen, indem sie Steuerbefehle und Daten in das DNS-Protokoll einbetten. Diese Idee liegt dem DNS-Tunneling zugrunde.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Wie funktioniert DNS-Tunneling?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/f19bf65f1c0eba1326b5eaa4363b7c94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr alles im Internet gibt es ein eigenes Protokoll. Auch DNS unterst\u00fctzt relativ einfache <noindex><a rel=\"nofollow\" href=\"https:\/\/www.verisign.com\/en_US\/website-presence\/online\/how-dns-works\/index.xhtml\">wird das Protokoll <\/a><\/noindex>Anfrage-Antwort-Typen. Wenn Sie sehen m\u00f6chten, wie es funktioniert, k\u00f6nnen Sie nslookup ausf\u00fchren \u2013 das Hauptwerkzeug zum Stellen von DNS-Anfragen. Sie k\u00f6nnen eine Adresse anfordern, indem Sie einfach den gew\u00fcnschten Domainnamen angeben, zum Beispiel:<\/p>\n<p><img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/0125acad0c2431eccbc0ea21b9b854fe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn unserem Fall hat das Protokoll mit der IP-Adresse der Domain geantwortet. In den Begriffen des DNS-Protokolls habe ich eine Adressanfrage gestellt oder eine Anfrage des sogenannten \u201eA\u201c-Typs gemacht. Es gibt auch andere Arten von Anfragen, bei denen das DNS-Protokoll mit unterschiedlichen Datensatzfeldern antwortet, die, wie wir sp\u00e4ter sehen werden, von Hackern ausgenutzt werden k\u00f6nnen.<\/p>\n<p>Immerhin, im Grunde genommen, befasst sich das DNS-Protokoll mit der \u00dcbertragung von Anfragen an den Server und der Antwort zur\u00fcck zum Client. Was ist, wenn ein Angreifer eine verborgene Nachricht in die Anfrage des Domainnamens einf\u00fcgt? Zum Beispiel, anstatt eine v\u00f6llig legitime URL einzugeben, gibt er die Daten ein, die er senden m\u00f6chte:<\/p>\n<p><img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/676fc6d7878912b590e315b1664565ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAngenommen, der Angreifer kontrolliert den DNS-Server. Dann kann er Daten \u2013 zum Beispiel pers\u00f6nliche Daten \u2013 \u00fcbertragen und wird dabei nicht unbedingt entdeckt. Schlie\u00dflich, warum sollte eine DNS-Anfrage pl\u00f6tzlich etwas Illegalit\u00e4t haben? <\/p>\n<p>Indem sie den Server steuern, k\u00f6nnen Hacker Antworten f\u00e4lschen und Daten zur\u00fcck an das Zielsystem senden. Das erm\u00f6glicht es ihnen, Nachrichten, die in verschiedenen Feldern der DNS-Antwort verborgen sind, in Schadsoftware auf dem infizierten Ger\u00e4t zu \u00fcbertragen, mit Anweisungen wie das Durchsuchen eines bestimmten Ordners.<\/p>\n<p>Der \u201etunnelnde\u201c Teil dieses Angriffs besteht in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/powershell-obfuscation-stealth-through-confusion-part-i\/\">der Verschleierung <\/a><\/noindex> von Daten und Befehlen vor Entdeckungsmechanismen. Hacker k\u00f6nnen Zeichencodierungen wie base32, base64 usw. verwenden oder sogar Daten verschl\u00fcsseln. Eine solche Kodierung wird von einfachen Bedrohungserkennungswerkzeugen, die nach Klartext suchen, unbemerkt bleiben.<\/p>\n<p>Und das ist DNS-Tunneling!<\/p>\n<h2> Die Geschichte der Angriffe \u00fcber DNS-Tunneling<\/h2>\n<p>\nAlles hat einen Anfang, einschlie\u00dflich der Idee, das DNS-Protokoll f\u00fcr Hackerzwecke zu nutzen. Soweit wir beurteilen k\u00f6nnen, fand der erste <noindex><a rel=\"nofollow\" href=\"https:\/\/groups.google.com\/forum\/#!msg\/muc.lists.bugtraq\/Myj1gKWzCAY\/QI6BrCtG7cgJ\">diskutiert <\/a><\/noindex>solcher Angriff durch Oskar Pearson in der Bugtraq-Mail-Liste im April 1998 statt.<\/p>\n<p>Bis 2004 wurde DNS-Tunneling auf Black Hat als Hacker-Methode in der Pr\u00e4sentation von Dan Kaminsky vorgestellt. So wurde die Idee sehr schnell zu einem echten Angriffswerkzeug.<\/p>\n<p>Heute hat sich das DNS-Tunneling eine sichere Position auf der Karte <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securityweek.com\/iranian-hackers-heavily-reliant-dns-tunneling\">potenzieller Bedrohungen <\/a><\/noindex>(und Blogger im Bereich der Informationssicherheit werden oft gebeten, es zu erkl\u00e4ren).<\/p>\n<p>Haben Sie schon von <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.talosintelligence.com\/2019\/04\/seaturtle.html\">Sea Turtle <\/a><\/noindex>? \u042d\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u044e\u0449\u0430\u044f \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0445 \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043e\u043a \u2014 \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0441\u043f\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u043e\u043c, \u2014 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u0430\u044f \u043d\u0430 \u0437\u0430\u0445\u0432\u0430\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 \u0446\u0435\u043b\u044c\u044e \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f DNS-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u042d\u0442\u043e \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u0447\u0442\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u00ab\u043f\u043b\u043e\u0445\u0438\u0435\u00bb IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0431-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u043f\u043e\u0434 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, Google \u0438\u043b\u0438 FedEx. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u0438 \u043f\u0430\u0440\u043e\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u0435 \u043d\u0435\u043e\u0441\u043e\u0437\u043d\u0430\u043d\u043d\u043e \u0432\u0432\u0435\u0434\u0443\u0442 \u0438\u0445 \u043d\u0430 \u0442\u0430\u043a\u0438\u0445 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0430\u0439\u0442\u0430\u0445. \u042d\u0442\u043e \u043d\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043d\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0435\u0449\u0451 \u043e\u0434\u043d\u043e \u0441\u043a\u0432\u0435\u0440\u043d\u043e\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0445\u0430\u043a\u0435\u0440\u0430\u043c\u0438.<\/p>\n<h2> Bedrohungen durch DNS-Tunneling<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/368dcf4cbd442f994cb3385788f0bbd2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNS-Tunneling ist wie ein Indikator f\u00fcr den Beginn einer schlechten Nachrichtenphase. Welche genau? Wir haben bereits \u00fcber einige erz\u00e4hlt, aber lassen Sie uns das strukturieren:<\/p>\n<ul>\n<li><strong>Datenexfiltration<\/strong> \u2013 ein Hacker \u00fcbertr\u00e4gt heimlich kritische Daten \u00fcber DNS. Das ist definitiv nicht der effektivste Weg, Informationen von einem Opfersystem zu \u00fcbertragen \u2013 unter Ber\u00fccksichtigung aller Aufw\u00e4nde und Kodierungen \u2013 aber es funktioniert, und dabei ist es versteckt!<\/li>\n<li><strong>Befehls- und Steuerungssystem (Command and Control, kurz C2)<\/strong> \u2013 Hacker nutzen das DNS-Protokoll, um einfache Steuerbefehle zu senden, sagen wir, \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/koadic-lol-malware-meets-python-based-command-and-control-c2-server-part-i\/\">einen Remote Access Trojaner <\/a><\/noindex>(RAT).<\/li>\n<li><strong>IP-\u00dcber-DNS-Tunneling <\/strong>\u2013 das mag verr\u00fcckt klingen, aber es gibt Werkzeuge, die einen IP-Stack \u00fcber die Anfragen und Antworten des DNS-Protokolls implementieren. Das macht die Daten\u00fcbertragung mit FTP, Netcat, ssh usw. relativ einfach. Extrem unheimlich!<\/li>\n<\/ul>\n<p><\/p>\n<h2>Erkennung von DNS-Tunneling<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Was ist DNS-Tunneling? Anleitung zur Erkennung\" src=\"\/wp-content\/uploads\/2020\/07\/8e182ef5a3d5be38b27f79317008ca0f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEs gibt zwei Hauptmethoden zum Entdecken von DNS-Missbrauch: Lastanalyse und Verkehrsanalysen.<\/p>\n<p>Bei <strong>Lastanalyse <\/strong> Die sich verteidigende Seite sucht nach Anomalien in den Daten, die in beide Richtungen \u00fcbertragen werden und statistisch entdeckt werden k\u00f6nnen: seltsam aussehende Hostnamen, Impressumstypen, die nicht so oft verwendet werden, oder nicht standardm\u00e4\u00dfige Kodierungen.<\/p>\n<p>Bei <strong>Verkehrsanalyse <\/strong>bewertet die Anzahl der DNS-Anfragen an jede Domain im Vergleich zum Durchschnitt. Angreifer, die DNS-Tunneling nutzen, erzeugen eine gro\u00dfe Menge an Verkehr zum Server. In der Theorie \u00fcbersteigt dies den normalen Austausch von DNS-Nachrichten erheblich. Und das muss \u00fcberwacht werden! <\/p>\n<h3>DNS-Tunneling-Tools<\/h3>\n<p>\nWenn Sie einen eigenen Penetrationstest durchf\u00fchren und \u00fcberpr\u00fcfen m\u00f6chten, wie gut Ihr Unternehmen solche Aktivit\u00e4ten erkennen und darauf reagieren kann, gibt es daf\u00fcr mehrere Tools. Alle k\u00f6nnen im Modus tunneln <em>IP-Over-DNS<\/em>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/code.kryo.se\/iodine\/\">Iodine <\/a><\/noindex>\u2013 verf\u00fcgbar auf vielen Plattformen (Linux, Mac OS, FreeBSD und Windows). Erm\u00f6glicht die Einrichtung eines SSH-Shells zwischen dem Ziel- und dem Steuerrechner. Hier ist eine gute <noindex><a rel=\"nofollow\" href=\"https:\/\/calebmadrigal.com\/dns-tunneling-with-iodine\/\">Anleitung <\/a><\/noindex>Anleitung zur Konfiguration und Verwendung von Iodine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dankaminsky.com\/?s=ozymandns\">OzymanDNS<\/a><\/noindex> \u2013 ein DNS-Tunneling-Projekt von Dan Kaminsky, geschrieben in Perl. Damit kann man sich per SSH verbinden.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/iagox86\/dnscat2\">DNSCat2 <\/a><\/noindex>\u2013 \u201eDNS-Tunnel, der nicht zum Kotzen ist\u201c. Erstellt einen verschl\u00fcsselten C2-Kanal zum Senden\/Herunterladen von Dateien, Starten von Shells usw.<\/li>\n<\/ul>\n<p><\/p>\n<h3>DNS-\u00dcberwachungs-Tools<\/h3>\n<p>\nUnten finden Sie eine Liste mehrerer Tools, die n\u00fctzlich sind zur Erkennung von tunneling-Angriffen:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/hunttools.gitbooks.io\/mercenary-linux\/content\/dnshunter_module.html\">dnsHunter<\/a><\/noindex> \u2013 ein Python-Modul, entwickelt f\u00fcr MercenaryHuntFramework und Mercenary-Linux. Liest .pcap-Dateien, extrahiert DNS-Anfragen und f\u00fchrt Standortabgleichungen durch, was bei der Analyse hilft.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.vs.uni-due.de\/wander\/reassemble_dns\/\">reassemble_dns <\/a><\/noindex>\u2013 ein Python-Tool, das .pcap-Dateien liest und DNS-Nachrichten analysiert.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Mikro FAQ zum DNS-Tunneling<\/h2>\n<p>\nN\u00fctzliche Informationen in Form von Fragen und Antworten!<\/p>\n<p><strong>F: Was ist Tunneling?<\/strong><br \/>\n<strong>A:<\/strong> Es ist einfach eine Methode zur Daten\u00fcbertragung \u00fcber ein bestehendes Protokoll. Das zugrunde liegende Protokoll stellt einen dedizierten Kanal oder Tunnel zur Verf\u00fcgung, der dann verwendet wird, um Informationen zu verbergen, die tats\u00e4chlich \u00fcbertragen werden.<\/p>\n<p><strong>F: Wann fand der erste DNS-Tunneling-Angriff statt?<\/strong><br \/>\n<strong>A: <\/strong> Das wissen wir nicht! Wenn Sie es wissen \u2013 lassen Sie es uns bitte wissen. Soweit uns bekannt ist, wurde die erste Diskussion \u00fcber einen Angriff von Oscar Pearsall in der Bugtraq-Mailingliste im April 1998 angesto\u00dfen.<\/p>\n<p><strong>F: Welche Angriffe \u00e4hneln dem DNS-Tunneling?<\/strong><br \/>\n<strong>A: <\/strong>DNS ist bei weitem nicht das einzige Protokoll, das f\u00fcr Tunneling verwendet werden kann. Zum Beispiel verwenden Command and Control (C2) sch\u00e4dliche Programme h\u00e4ufig HTTP, um den Kommunikationskanal zu tarnen. Wie beim DNS-Tunneling verbirgt der Hacker seine Daten, aber in diesem Fall sieht es aus wie der Verkehr eines normalen Webbrowsers, der eine Verbindung zu einer entfernten (vom Angreifer kontrollierten) Seite herstellt. Das kann von \u00dcberwachungsprogrammen unbemerkt bleiben, wenn sie nicht darauf eingestellt sind, <noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/tactics\/TA0011\/\">Bedrohungen wahrzunehmen. <\/a><\/noindex>Missbrauch des HTTP-Protokolls zu Hackerzwecken.<\/p>\n<p>M\u00f6chten Sie, dass wir Ihnen bei der Erkennung von DNS-Tunneling helfen? Informieren Sie sich \u00fcber unser Modul <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-edge\/\"> Varonis Edge <\/a><\/noindex>und probieren Sie es kostenlos aus <noindex><a rel=\"nofollow\" href=\"https:\/\/info.varonis.com\/demo\/ru\"> Demo<\/a><\/noindex>!<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u0438\u043c\u0451\u043d \u0432 \u043e\u0440\u0443\u0436\u0438\u0435 \u0445\u0430\u043a\u0435\u0440\u043e\u0432. DNS \u2013 \u044d\u0442\u043e, \u043f\u043e \u0441\u0443\u0442\u0438, \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u043d\u0430\u044f \u043a\u043d\u0438\u0433\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430. \u0410 \u0435\u0449\u0451 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0431\u0430\u0437\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430\u043c \u0434\u0435\u043b\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u0432 \u0431\u0430\u0437\u0443 \u0434\u0430\u043d\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u041f\u043e\u043a\u0430 \u0432\u0440\u043e\u0434\u0435 \u0432\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u041d\u043e \u0445\u0438\u0442\u0440\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u044b \u043e\u0441\u043e\u0437\u043d\u0430\u043b\u0438, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0440\u044b\u0442\u043d\u043e \u043e\u0431\u0449\u0430\u0442\u044c\u0441\u044f \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c-\u0436\u0435\u0440\u0442\u0432\u043e\u0439 \u043f\u0443\u0442\u0451\u043c \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b DNS. \u042d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90407,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90406","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Was ist DNS-Tunneling? Anleitung zur Erkennung | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-31T23:41:57+00:00","article:modified_time":"2020-07-31T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90406","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:52:33","updated":"2022-09-29 17:04:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=90406"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/90406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/90407"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=90406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=90406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=90406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}