{"id":90406,"date":"2020-08-01T01:41:57","date_gmt":"2020-07-31T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu"},"modified":"2020-08-01T01:41:57","modified_gmt":"2020-07-31T23:41:57","slug":"chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","title":{"rendered":"Wat is DNS-tunneling? Instructies voor detectie","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/f2bfcb839356ceed6ff0c8d47cec3497.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNS-tunneling verandert het Domain Name System in een wapen voor hackers. DNS is in wezen een enorme telefoongids van het internet. Bovendien is DNS het basisprotocol waarmee beheerders verzoeken naar de database van de DNS-server kunnen sturen. Tot nu toe is alles begrijpelijk. Maar slimme hackers hebben ontdekt dat het mogelijk is om heimelijk te communiceren met het slachtoffer door beheerscommando's en gegevens in het DNS-protocol in te voegen. Dit idee ligt ten grondslag aan DNS-tunneling.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Hoe DNS-tunneling werkt<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/f19bf65f1c0eba1326b5eaa4363b7c94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoor alles op internet is er een apart protocol. En DNS ondersteunt een relatief eenvoudige <noindex><a rel=\"nofollow\" href=\"https:\/\/www.verisign.com\/en_US\/website-presence\/online\/how-dns-works\/index.xhtml\">wordt het protocol <\/a><\/noindex>vraag-antwoordtype. Als je wilt zien hoe het werkt, kun je nslookup uitvoeren \u2013 het belangrijkste hulpmiddel voor het indienen van DNS-verzoeken. Je kunt een adres opvragen door gewoon de gewenste domeinnaam op te geven, bijvoorbeeld:<\/p>\n<p><img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/0125acad0c2431eccbc0ea21b9b854fe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn ons geval heeft het protocol geantwoord met het IP-adres van het domein. In termen van het DNS-protocol heb ik een adresverzoek gedaan of een zogenaamd \u2018A\u2019-type verzoek ingediend. Er zijn ook andere soorten verzoeken, waarbij het DNS-protocol met verschillende sets gegevensvelden zal antwoorden, die, zoals we later zullen zien, door hackers kunnen worden benut.<\/p>\n<p>Hoe dan ook, in wezen houdt het DNS-protocol zich bezig met het verzenden van een verzoek naar de server en het beantwoorden daarvan naar de client. Wat als een aanvaller een verborgen bericht aan het verzoek van de domeinnaam toevoegt? Bijvoorbeeld, in plaats van een volledig legitieme URL in te voeren, voert hij de gegevens in die hij wil verzenden:<\/p>\n<p><img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/676fc6d7878912b590e315b1664565ce.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStel je voor dat de aanvaller de DNS-server beheert. Dan kan hij gegevens verzenden, bijvoorbeeld persoonlijke gegevens, en zal hij niet noodzakelijkerwijs worden ontdekt. Tenslotte, waarom zou een DNS-verzoek ineens iets illegaals kunnen zijn? <\/p>\n<p>Door de server te beheren, kunnen hackers antwoorden vervalsen en gegevens terugsturen naar het doelwit. Dit stelt hen in staat om berichten te verzenden die verborgen zijn in verschillende velden van het DNS-antwoorden, naar malware op de ge\u00efnfecteerde machine, met instructies zoals het zoeken binnen een bepaalde folder.<\/p>\n<p>Het 'tunneling'-gedeelte van deze aanval draait om <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/powershell-obfuscation-stealth-through-confusion-part-i\/\">verberging <\/a><\/noindex> van gegevens en commando's voor detectiesystemen. Hackers kunnen tekenreeksen zoals base32, base64 enzovoort gebruiken, of zelfs de gegevens versleutelen. Deze codering zal onopgemerkt blijven voor eenvoudige dreigingsdetectiehulpmiddelen die op zoek gaan naar platte tekst.<\/p>\n<p>En dat is DNS-tunneling!<\/p>\n<h2> Het verhaal van DNS-tunneling aanvallen<\/h2>\n<p>\nAlles heeft een begin, inclusief het idee om het DNS-protocol te benutten voor hackingdoeleinden. Voor zover we kunnen oordelen, was de eerste <noindex><a rel=\"nofollow\" href=\"https:\/\/groups.google.com\/forum\/#!msg\/muc.lists.bugtraq\/Myj1gKWzCAY\/QI6BrCtG7cgJ\">discussie <\/a><\/noindex>aanval uitgevoerd door Oskar Pearson in de Bugtraq-mailinglijst in april 1998.<\/p>\n<p>Tegen 2004 werd DNS-tunneling gepresenteerd op Black Hat als een hackermethode in de presentatie van Dan Kaminsky. Zo is het idee snel uitgegroeid tot een echt aanvalsinstrument.<\/p>\n<p>Vandaag de dag staat DNS-tunneling stevig op de kaart van <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securityweek.com\/iranian-hackers-heavily-reliant-dns-tunneling\">potenti\u00eble bedreigingen <\/a><\/noindex>(en bloggers in de informatiebeveiliging worden vaak gevraagd dit uit te leggen).<\/p>\n<p>Heb je gehoord van <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.talosintelligence.com\/2019\/04\/seaturtle.html\">Sea Turtle <\/a><\/noindex>? \u042d\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0443\u044e\u0449\u0430\u044f \u043a\u0430\u043c\u043f\u0430\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u044b\u0445 \u0433\u0440\u0443\u043f\u043f\u0438\u0440\u043e\u0432\u043e\u043a \u2014 \u0441\u043a\u043e\u0440\u0435\u0435 \u0432\u0441\u0435\u0433\u043e, \u0441\u043f\u043e\u043d\u0441\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u043e\u043c, \u2014 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u0430\u044f \u043d\u0430 \u0437\u0430\u0445\u0432\u0430\u0442 \u043b\u0435\u0433\u0438\u0442\u0438\u043c\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 \u0446\u0435\u043b\u044c\u044e \u043f\u0435\u0440\u0435\u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f DNS-\u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u043d\u0430 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u042d\u0442\u043e \u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442, \u0447\u0442\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0443\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u00ab\u043f\u043b\u043e\u0445\u0438\u0435\u00bb IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0435 \u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0435 \u0432\u0435\u0431-\u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u043f\u043e\u0434 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, Google \u0438\u043b\u0438 FedEx. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u0441\u043c\u043e\u0433\u0443\u0442 \u0437\u0430\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u0438 \u043f\u0430\u0440\u043e\u043b\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0442\u0435 \u043d\u0435\u043e\u0441\u043e\u0437\u043d\u0430\u043d\u043d\u043e \u0432\u0432\u0435\u0434\u0443\u0442 \u0438\u0445 \u043d\u0430 \u0442\u0430\u043a\u0438\u0445 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0430\u0439\u0442\u0430\u0445. \u042d\u0442\u043e \u043d\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435, \u043d\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0435\u0449\u0451 \u043e\u0434\u043d\u043e \u0441\u043a\u0432\u0435\u0440\u043d\u043e\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0445\u0430\u043a\u0435\u0440\u0430\u043c\u0438.<\/p>\n<h2> Bedreigingen van DNS-tunneling<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/368dcf4cbd442f994cb3385788f0bbd2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDNS-tunneling is als een indicator voor het begin van een slechte nieuws fase. Welk soort precies? We hebben al over enkele verteld, maar laten we ze structureren:<\/p>\n<ul>\n<li><strong>Gegevensuitvoer (exfiltratie)<\/strong> \u2013 de hacker verzendt geheimkritieke gegevens via DNS. Dit is beslist niet de meest effectieve manier om informatie van de slachtoffercomputer te verzenden - gezien alle kosten en coderingen - maar het werkt, en wel op een verborgen manier!<\/li>\n<li><strong>Command and Control (afgekort C2)<\/strong> \u2013 hackers gebruiken het DNS-protocol om eenvoudige controlecommando's te verzenden, bijvoorbeeld via <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/koadic-lol-malware-meets-python-based-command-and-control-c2-server-part-i\/\">Remote Access Trojan (afgekort RAT). <\/a><\/noindex>IP-Over-DNS tunneling<\/li>\n<li><strong>\u2013 dit kan krankzinnig klinken, maar er zijn tools die de IP-stack implementeren bovenop DNS-request en -response. Dit maakt de gegevensoverdracht met FTP, Netcat, ssh, enz. relatief eenvoudig. Zeer sinister! <\/strong>Detectie van DNS-tunneling<\/li>\n<\/ul>\n<p><\/p>\n<h2>Er zijn twee hoofdmethoden om misbruik van DNS te detecteren: belastinganalyse en verkeersanalyse.<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Wat is DNS-tunneling? Instructies voor detectie\" src=\"\/wp-content\/uploads\/2020\/07\/8e182ef5a3d5be38b27f79317008ca0f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBij belastinganalyse<\/p>\n<p>Bij <strong>zoekt de verdedigende partij naar afwijkingen in de gegevens die in beide richtingen worden verzonden, die statistisch kunnen worden ontdekt: vreemd uitziende hostnamen, het type DNS-record dat niet zo vaak wordt gebruikt, of ongewone codering. <\/strong> Bij verkeersanalyse<\/p>\n<p>Bij <strong>wordt het aantal DNS-verzoeken naar elke domein vergeleken met het gemiddelde. Kwaadwillenden die DNS-tunneling gebruiken, zullen een groot volume verkeer naar de server genereren. Theorie gezien aanzienlijk hoger dan de normale uitwisseling van DNS-berichten. En dat moet in de gaten worden gehouden! <\/strong>het aantal DNS-verzoeken voor elk domein wordt vergeleken met het gemiddelde niveau. Kwaadwillenden die DNS-tunneling gebruiken, zullen een groot volume aan verkeer naar de server genereren. In theorie, aanzienlijk groter dan de normale uitwisseling van DNS-berichten. En dit moet worden gevolgd! <\/p>\n<h3>DNS-tunnelingtools<\/h3>\n<p>\nAls u een eigen pentest wilt uitvoeren en wilt controleren hoe goed uw bedrijf kan detecteren en reageren op dergelijke activiteiten, zijn er verschillende tools beschikbaar. Allemaal kunnen ze tunnelen in de modus <em>IP-Over-DNS<\/em>:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/code.kryo.se\/iodine\/\">Iodine <\/a><\/noindex>\u2013 beschikbaar op veel platforms (Linux, Mac OS, FreeBSD en Windows). Hiermee kunt u een SSH-shell opzetten tussen de doelcomputer en de beheerscomputer. Hier is een prima <noindex><a rel=\"nofollow\" href=\"https:\/\/calebmadrigal.com\/dns-tunneling-with-iodine\/\">gids <\/a><\/noindex>handleiding voor de configuratie en het gebruik van Iodine.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/dankaminsky.com\/?s=ozymandns\">OzymanDNS<\/a><\/noindex> \u2013 een DNS-tunnelingproject van Dan Kaminsky, geschreven in Perl. Hiermee kunt u verbinden via SSH.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/iagox86\/dnscat2\">DNSCat2 <\/a><\/noindex>\u2013 \"een DNS-tunnel die niet misselijk maakt.\" Het cre\u00ebert een versleuteld C2-kanaal voor het verzenden\/downloaden van bestanden, het starten van shells, enz.<\/li>\n<\/ul>\n<p><\/p>\n<h3>DNS-monitoringtools<\/h3>\n<p>\nHieronder vindt u een lijst met enkele tools die nuttig zijn voor het opsporen van tunnelingaanvallen:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/hunttools.gitbooks.io\/mercenary-linux\/content\/dnshunter_module.html\">dnsHunter<\/a><\/noindex> \u2013 een Python-module, geschreven voor het MercenaryHuntFramework en Mercenary-Linux. Het leest .pcap-bestanden, extraheert DNS-verzoeken en voert geografische matching uit, wat helpt bij de analyse.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.vs.uni-due.de\/wander\/reassemble_dns\/\">reassemble_dns <\/a><\/noindex>\u2013 een Python-tool die .pcap-bestanden leest en DNS-berichten analyseert.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Micro FAQ over DNS-tunneling<\/h2>\n<p>\nNuttige informatie in de vorm van vragen en antwoorden!<\/p>\n<p><strong>Q: Wat is tunneling?<\/strong><br \/>\n<strong>A:<\/strong> Het is gewoon een manier om gegevens te verzenden over een bestaand protocol. Het onderliggende protocol zorgt voor een dedicated kanaal of tunnel dat vervolgens wordt gebruikt om informatie te verbergen die daadwerkelijk wordt verzonden.<\/p>\n<p><strong>Q: Wanneer vond de eerste DNS-tunnelingaanval plaats?<\/strong><br \/>\n<strong>A: <\/strong> We weten het niet! Als u het weet, laat het ons dan weten. Voor zover wij weten, werd de eerste bespreking van de aanval ge\u00efnitieerd door Oscar Pearsall op de Bugtraq-mailinglijst in april 1998.<\/p>\n<p><strong>Q: Welke aanvallen lijken op DNS-tunneling?<\/strong><br \/>\n<strong>A: <\/strong>DNS is lang niet het enige protocol dat voor tunneling kan worden gebruikt. Malware voor command and control (C2) gebruikt vaak HTTP om de communicatiekanalen te maskeren. Net als bij DNS-tunneling verbergt de hacker zijn gegevens, maar ze lijken in dit geval op verkeer van een normale webbrowser die contact maakt met een externe site (gecontroleerd door de aanvaller). Dit kan onopgemerkt blijven door monitoringsoftware als deze niet is ingesteld om de <noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/tactics\/TA0011\/\">dreiging te herkennen <\/a><\/noindex>misbruik van het HTTP-protocol voor hackerdoeleinden.<\/p>\n<p>Wilt u dat wij helpen bij het detecteren van DNS-tunneling? Bekijk onze module <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/products-edge\/\"> Varonis Edge <\/a><\/noindex>en probeer gratis <noindex><a rel=\"nofollow\" href=\"https:\/\/info.varonis.com\/demo\/ru\"> demo<\/a><\/noindex>!<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/513160\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u0438\u043c\u0451\u043d \u0432 \u043e\u0440\u0443\u0436\u0438\u0435 \u0445\u0430\u043a\u0435\u0440\u043e\u0432. DNS \u2013 \u044d\u0442\u043e, \u043f\u043e \u0441\u0443\u0442\u0438, \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u043d\u0430\u044f \u043a\u043d\u0438\u0433\u0430 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430. \u0410 \u0435\u0449\u0451 DNS \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0431\u0430\u0437\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u043c \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430\u043c \u0434\u0435\u043b\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u0432 \u0431\u0430\u0437\u0443 \u0434\u0430\u043d\u043d\u044b\u0445 DNS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u041f\u043e\u043a\u0430 \u0432\u0440\u043e\u0434\u0435 \u0432\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u041d\u043e \u0445\u0438\u0442\u0440\u044b\u0435 \u0445\u0430\u043a\u0435\u0440\u044b \u043e\u0441\u043e\u0437\u043d\u0430\u043b\u0438, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u043a\u0440\u044b\u0442\u043d\u043e \u043e\u0431\u0449\u0430\u0442\u044c\u0441\u044f \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c-\u0436\u0435\u0440\u0442\u0432\u043e\u0439 \u043f\u0443\u0442\u0451\u043c \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434 \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b DNS. \u042d\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90407,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90406","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-31T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wat is DNS-tunneling? Instructies voor detectie | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 DNS-\u0442\u0443\u043d\u043d\u0435\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435? \u0418\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f \u043f\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044e | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/chto-takoe-dns-tunnelirovanie-instrukcziya-po-obnaruzheniyu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-31T23:41:57+00:00","article:modified_time":"2020-07-31T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90406","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:52:33","updated":"2022-09-29 17:04:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=90406"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/90406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/90407"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=90406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=90406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=90406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}