{"id":90406,"date":"2020-08-01T01:41:57","date_gmt":"2020-07-31T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu"},"modified":"2020-08-01T01:41:57","modified_gmt":"2020-07-31T23:41:57","slug":"chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","title":{"rendered":"Qu'est-ce que le tunneling DNS ? Guide de d\u00e9tection","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/f2bfcb839356ceed6ff0c8d47cec3497.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe tunneling DNS transforme le syst\u00e8me de noms de domaine en une arme pour les hackers. Le DNS est essentiellement un \u00e9norme annuaire d'Internet. De plus, le DNS est un protocole de base qui permet aux administrateurs d'effectuer des requ\u00eates vers la base de donn\u00e9es du serveur DNS. Pour l'instant, tout cela semble clair. Mais des hackers rus\u00e9s ont r\u00e9alis\u00e9 qu'il \u00e9tait possible de communiquer de mani\u00e8re secr\u00e8te avec un ordinateur victime en injectant des commandes et des donn\u00e9es de contr\u00f4le dans le protocole DNS. C'est cette id\u00e9e qui est \u00e0 la base du tunneling DNS.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Comment fonctionne le tunneling DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/f19bf65f1c0eba1326b5eaa4363b7c94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl existe un protocole distinct pour chaque chose sur Internet. Et le DNS supporte un type de r\u00e9ponse relativement simple <noindex><a rel=\"nofollow\" href=\"https:\/\/www.verisign.com\/en_US\/website-presence\/online\/how-dns-works\/index.xhtml\">protocole <\/a><\/noindex>type demande-r\u00e9ponse. Si vous souhaitez voir comment cela fonctionne, vous pouvez ex\u00e9cuter nslookup, l'outil principal pour effectuer des requ\u00eates DNS. Vous pouvez demander une adresse simplement en entrant un nom de domaine d'int\u00e9r\u00eat, par exemple :<\/p>\n<p><img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/0125acad0c2431eccbc0ea21b9b854fe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans notre cas, le protocole a r\u00e9pondu par l'adresse IP du domaine. En termes de protocole DNS, j'ai effectu\u00e9 une demande d'adresse ou une demande de type \u00ab A \u00bb. Il existe \u00e9galement d'autres types de requ\u00eates, et le protocole DNS r\u00e9pondra avec diff\u00e9rents ensembles de champs de donn\u00e9es, que, comme nous le verrons plus tard, les hackers peuvent exploiter.<\/p>\n<p>Quoi qu'il en soit, fondamentalement, le protocole DNS s'occupe de transmettre la requ\u00eate au serveur et de renvoyer la r\u00e9ponse au client. Que se passerait-il si un attaquant ajoutait un message cach\u00e9 dans la requ\u00eate du nom de domaine ? Par exemple, au lieu d'entrer une URL parfaitement l\u00e9gitime, il entrerait des donn\u00e9es qu'il souhaite transmettre :<\/p>\n<p><img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/676fc6d7878912b590e315b1664565ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSupposons qu'un attaquant contr\u00f4le le serveur DNS. Il peut alors transmettre des donn\u00e9es, par exemple des donn\u00e9es personnelles, sans forc\u00e9ment \u00eatre d\u00e9couvert. Apr\u00e8s tout, pourquoi une requ\u00eate DNS pourrait-elle devenir quelque chose d'ill\u00e9gitime ? <\/p>\n<p>En contr\u00f4lant le serveur, les hackers peuvent falsifier les r\u00e9ponses et renvoyer des donn\u00e9es vers le syst\u00e8me cibl\u00e9. Cela leur permet de transmettre des messages cach\u00e9s dans divers champs de la r\u00e9ponse DNS vers un logiciel malveillant sur la machine infect\u00e9e, avec des instructions telles que rechercher dans un dossier sp\u00e9cifique.<\/p>\n<p>La partie \u00ab tunnelisante \u00bb de cette attaque r\u00e9side dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/powershell-obfuscation-stealth-through-confusion-part-i\/\">le camouflage <\/a><\/noindex> des donn\u00e9es et des commandes pour \u00e9viter la d\u00e9tection par les syst\u00e8mes de surveillance. Les hackers peuvent utiliser des ensembles de caract\u00e8res en base32, en base64, etc., ou m\u00eame chiffrer les donn\u00e9es. Ce type de codage passera inaper\u00e7u aupr\u00e8s des simples outils de d\u00e9tection des menaces qui recherchent du texte en clair.<\/p>\n<p>Et c'est ce qu'est le tunneling DNS !<\/p>\n<h2> L'histoire des attaques par tunneling DNS<\/h2>\n<p>\nTout a un commencement, y compris l'id\u00e9e de capturer le protocole DNS \u00e0 des fins de hacking. Autant que l'on puisse en juger, la premi\u00e8re <noindex><a rel=\"nofollow\" href=\"https:\/\/groups.google.com\/forum\/#!msg\/muc.lists.bugtraq\/Myj1gKWzCAY\/QI6BrCtG7cgJ\">d\u00e9bat <\/a><\/noindex>telle attaque a \u00e9t\u00e9 r\u00e9alis\u00e9e par Oskar Pearson dans une mailing list Bugtraq en avril 1998.<\/p>\n<p>En 2004, le tunneling DNS a \u00e9t\u00e9 pr\u00e9sent\u00e9 \u00e0 Black Hat comme une m\u00e9thode de hacking lors de la pr\u00e9sentation de Dan Kaminsky. Ainsi, l'id\u00e9e a rapidement \u00e9volu\u00e9 pour devenir un v\u00e9ritable outil d'attaque.<\/p>\n<p>\u00c0 ce jour, le tunneling DNS occupe une place certaine sur la carte <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securityweek.com\/iranian-hackers-heavily-reliant-dns-tunneling\">des menaces potentielles <\/a><\/noindex>(et les blogueurs en s\u00e9curit\u00e9 informatique sont souvent sollicit\u00e9s pour l'expliquer).<\/p>\n<p>Avez-vous entendu parler de <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.talosintelligence.com\/2019\/04\/seaturtle.html\">Sea Turtle <\/a><\/noindex>? \u042d\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u044e\u0449\u0430\u044f \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0445 \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043e\u043a \u2014 \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0441\u043f\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u043e\u043c, \u2014 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u0430\u044f \u043d\u0430 \u0437\u0430\u0445\u0432\u0430\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 \u0446\u0435\u043b\u044c\u044e \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f DNS-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u042d\u0442\u043e \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u0447\u0442\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u00ab\u043f\u043b\u043e\u0445\u0438\u0435\u00bb IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0431-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u043f\u043e\u0434 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, Google \u0438\u043b\u0438 FedEx. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u0438 \u043f\u0430\u0440\u043e\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u0435 \u043d\u0435\u043e\u0441\u043e\u0437\u043d\u0430\u043d\u043d\u043e \u0432\u0432\u0435\u0434\u0443\u0442 \u0438\u0445 \u043d\u0430 \u0442\u0430\u043a\u0438\u0445 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0430\u0439\u0442\u0430\u0445. \u042d\u0442\u043e \u043d\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043d\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0435\u0449\u0451 \u043e\u0434\u043d\u043e \u0441\u043a\u0432\u0435\u0440\u043d\u043e\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0445\u0430\u043a\u0435\u0440\u0430\u043c\u0438.<\/p>\n<h2> Les menaces de tunneling DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/368dcf4cbd442f994cb3385788f0bbd2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe tunneling DNS est comme un indicateur du d\u00e9but de la mauvaise nouvelle. Quelle mauvaise nouvelle pr\u00e9cis\u00e9ment ? Nous en avons d\u00e9j\u00e0 parl\u00e9, mais structurons-les :<\/p>\n<ul>\n<li><strong>Exfiltration de donn\u00e9es<\/strong> \u2013 un hacker transmet discr\u00e8tement des donn\u00e9es critiques par-dessus le DNS. Ce n'est d\u00e9finitivement pas le moyen le plus efficace de transf\u00e9rer des informations depuis l'ordinateur de la victime, compte tenu de tous les co\u00fbts et des encodages, mais cela fonctionne, et en plus \u2013 discr\u00e8tement !<\/li>\n<li><strong>Commandement et contr\u00f4le (Command and Control, abr\u00e9g\u00e9 C2)<\/strong> \u2013 les hackers utilisent le protocole DNS pour envoyer de simples commandes de contr\u00f4le, disons, via <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/koadic-lol-malware-meets-python-based-command-and-control-c2-server-part-i\/\">un cheval de Troie d'acc\u00e8s \u00e0 distance <\/a><\/noindex>(Remote Access Trojan, abr\u00e9g\u00e9 RAT).<\/li>\n<li><strong>Tunneling IP-Over-DNS <\/strong>\u2013 cela peut sembler fou, mais il existe des utilitaires qui impl\u00e9mentent la pile IP par-dessus les requ\u00eates et r\u00e9ponses du protocole DNS. Cela rend le transfert de donn\u00e9es \u00e0 l'aide de FTP, Netcat, ssh, etc., relativement simple. Extr\u00eamement sinistre !<\/li>\n<\/ul>\n<p><\/p>\n<h2>D\u00e9tection du tunneling DNS<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Qu&#039;est-ce que le tunneling DNS ? Guide de d\u00e9tection\" src=\"\/wp-content\/uploads\/2020\/07\/8e182ef5a3d5be38b27f79317008ca0f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl existe deux principales m\u00e9thodes pour d\u00e9tecter les abus du DNS : l'analyse de charge et l'analyse de trafic.<\/p>\n<p>En cas <strong>analyse de charge <\/strong> la partie d\u00e9fensive recherche des anomalies dans les donn\u00e9es transmises dans les deux sens, qui peuvent \u00eatre d\u00e9tect\u00e9es par des m\u00e9thodes statistiques : des noms d'h\u00f4tes aux apparences \u00e9tranges, un type d'enregistrement DNS qui n'est pas utilis\u00e9 si souvent, ou un encodage non standard.<\/p>\n<p>En cas <strong>analyse de trafic <\/strong>\u00e9value le nombre de requ\u00eates DNS pour chaque domaine par rapport \u00e0 un niveau moyen. Les attaquants utilisant le tunneling DNS g\u00e9n\u00e9reront un volume important de trafic vers le serveur. En th\u00e9orie, cela exc\u00e9dera consid\u00e9rablement l'\u00e9change normal de messages DNS. Et c'est quelque chose \u00e0 suivre ! <\/p>\n<h3>Outils de tunnelisation DNS<\/h3>\n<p>\nSi vous souhaitez effectuer votre propre test d'intrusion et v\u00e9rifier \u00e0 quel point votre entreprise est capable de d\u00e9tecter et de r\u00e9agir \u00e0 une telle activit\u00e9, plusieurs outils sont \u00e0 votre disposition. Tous peuvent tunneliser en mode <em>IP-Over-DNS<\/em>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/code.kryo.se\/iodine\/\">Iodine <\/a><\/noindex>\u2013 disponible sur de nombreuses plateformes (Linux, Mac OS, FreeBSD et Windows). Il permet d'\u00e9tablir un shell SSH entre l'ordinateur cible et l'ordinateur de contr\u00f4le. Voici un excellent <noindex><a rel=\"nofollow\" href=\"https:\/\/calebmadrigal.com\/dns-tunneling-with-iodine\/\">guide <\/a><\/noindex>guide pour configurer et utiliser Iodine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dankaminsky.com\/?s=ozymandns\">OzymanDNS<\/a><\/noindex> \u2013 un projet de tunnelisation DNS d\u00e9velopp\u00e9 par Dan Kaminsky, \u00e9crit en Perl. Il permet de se connecter via SSH.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/iagox86\/dnscat2\">DNSCat2 <\/a><\/noindex>\u2013 \u00ab le tunnel DNS qui ne rend pas malade \u00bb. Cr\u00e9e un canal C2 chiffr\u00e9 pour l'envoi\/t\u00e9l\u00e9chargement de fichiers, le lancement de shells, etc.<\/li>\n<\/ul>\n<p><\/p>\n<h3>Outils de surveillance DNS<\/h3>\n<p>\nVoici une liste de quelques outils qui seront utiles pour d\u00e9tecter les attaques de tunnelisation :<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/hunttools.gitbooks.io\/mercenary-linux\/content\/dnshunter_module.html\">dnsHunter<\/a><\/noindex> \u2013 un module Python con\u00e7u pour MercenaryHuntFramework et Mercenary-Linux. Il lit des fichiers .pcap, extrait des requ\u00eates DNS et effectue une correspondance de g\u00e9olocalisation, ce qui aide \u00e0 l'analyse.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.vs.uni-due.de\/wander\/reassemble_dns\/\">reassemble_dns <\/a><\/noindex>\u2013 un outil Python qui lit des fichiers .pcap et analyse des messages DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Micro FAQ sur la tunnelisation DNS<\/h2>\n<p>\nInformations utiles sous forme de questions et r\u00e9ponses !<\/p>\n<p><strong>Q : Qu'est-ce que la tunnelisation ?<\/strong><br \/>\n<strong>R :<\/strong> C'est simplement un moyen de transmettre des donn\u00e9es sur un protocole existant. Le protocole sous-jacent fournit un canal ou un tunnel d\u00e9di\u00e9, qui est ensuite utilis\u00e9 pour masquer les informations r\u00e9ellement transmises.<\/p>\n<p><strong>Q : Quand a eu lieu la premi\u00e8re attaque de tunnelisation DNS ?<\/strong><br \/>\n<strong>R : <\/strong> Nous ne le savons pas ! Si vous le savez, merci de nous le faire savoir. \u00c0 notre connaissance, la premi\u00e8re discussion sur cette attaque a \u00e9t\u00e9 initi\u00e9e par Oscar Persans dans la liste de diffusion Bugtraq en avril 1998.<\/p>\n<p><strong>Q : Quelles attaques ressemblent \u00e0 la tunnelisation DNS ?<\/strong><br \/>\n<strong>R : <\/strong>Le DNS n'est pas le seul protocole pouvant \u00eatre utilis\u00e9 pour la tunnelisation. Par exemple, les logiciels malveillants de contr\u00f4le et de commande (C2) utilisent souvent HTTP pour masquer le canal de communication. Comme dans le cas de la tunnelisation DNS, le hacker masque ses donn\u00e9es, mais ici elles ressemblent \u00e0 du trafic normal d'un navigateur web se connectant \u00e0 un site distant (contr\u00f4l\u00e9 par l'attaquant). Cela peut passer inaper\u00e7u pour les logiciels de surveillance, sauf s'ils sont configur\u00e9s pour percevoir <noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/tactics\/TA0011\/\">la menace <\/a><\/noindex>abus du protocole HTTP \u00e0 des fins de piratage.<\/p>\n<p>Vous souhaitez que nous vous aidions \u00e0 d\u00e9tecter le tunneling DNS ? D\u00e9couvrez notre module <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-edge\/\"> Varonis Edge <\/a><\/noindex>et essayez-le gratuitement <noindex><a rel=\"nofollow\" href=\"https:\/\/info.varonis.com\/demo\/ru\"> une d\u00e9mo<\/a><\/noindex>!<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u0438\u043c\u0451\u043d \u0432 \u043e\u0440\u0443\u0436\u0438\u0435 \u0445\u0430\u043a\u0435\u0440\u043e\u0432. DNS \u2013 \u044d\u0442\u043e, \u043f\u043e \u0441\u0443\u0442\u0438, \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u043d\u0430\u044f \u043a\u043d\u0438\u0433\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430. \u0410 \u0435\u0449\u0451 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0431\u0430\u0437\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430\u043c \u0434\u0435\u043b\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u0432 \u0431\u0430\u0437\u0443 \u0434\u0430\u043d\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u041f\u043e\u043a\u0430 \u0432\u0440\u043e\u0434\u0435 \u0432\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u041d\u043e \u0445\u0438\u0442\u0440\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u044b \u043e\u0441\u043e\u0437\u043d\u0430\u043b\u0438, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0440\u044b\u0442\u043d\u043e \u043e\u0431\u0449\u0430\u0442\u044c\u0441\u044f \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c-\u0436\u0435\u0440\u0442\u0432\u043e\u0439 \u043f\u0443\u0442\u0451\u043c \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b DNS. \u042d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90407,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90406","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Qu'est-ce que le tunneling DNS ? Guide de d\u00e9tection | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-31T23:41:57+00:00","article:modified_time":"2020-07-31T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90406","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:52:33","updated":"2022-09-29 17:04:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=90406"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/90406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/90407"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=90406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=90406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=90406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}