![Android dhcp 分配偽造的 dns 伺服器](https://rvso.com/image/1449090/Android%20dhcp%20%E5%88%86%E9%85%8D%E5%81%BD%E9%80%A0%E7%9A%84%20dns%20%E4%BC%BA%E6%9C%8D%E5%99%A8.png)
我在使用 Android 裝置和 WiFi 網路上的 DNS 查找時遇到了問題,因此我進行了一些挖掘,發現 Android 正在 DNS1 插槽中分配看似隨機的連結本地 ipv6 位址:
shell@htc_m8wl:/ $ getprop net.dns1
fe80::3246:9aff:fe00:3108
shell@htc_m8wl:/ $ getprop net.dns2
192.168.55.5
我認為這很奇怪,所以我決定從我的 dhcp 伺服器進行 tcp 轉儲並得到以下結果:
# tcpdump -vv -n -i epair2b port bootps or port bootpc
18:18:13.285502 IP (tos 0x0, ttl 64, id 49166, offset 0, flags [none], proto UDP (17), length 342)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:ee:bd:c1:7e:db, length 314, xid 0xdb33bc98, Flags [none] (0x0000)
Client-Ethernet-Address 00:ee:bd:c1:7e:db
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:ee:bd:c1:7e:db
Requested-IP Option 50, length 4: 192.168.55.79
MSZ Option 57, length 2: 1500
Vendor-Class Option 60, length 12: "dhcpcd-5.5.6"
Hostname Option 12, length 24: "android-a440c6464dfcde43"
Parameter-Request Option 55, length 9:
Subnet-Mask, Static-Route, Default-Gateway, Domain-Name-Server
Domain-Name, BR, Lease-Time, RN
RB
18:18:13.285886 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
192.168.55.5.67 > 192.168.55.79.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0xdb33bc98, Flags [none] (0x0000)
Your-IP 192.168.55.79
Client-Ethernet-Address 00:ee:bd:c1:7e:db
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 192.168.55.5
Lease-Time Option 51, length 4: 60000
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 192.168.55.1
Domain-Name-Server Option 6, length 4: 192.168.55.5
Domain-Name Option 15, length 23: "local.my.domain"
正如您所看到的,我根本沒有向客戶端宣傳 ipv6 本地鏈接,並且 android 似乎是唯一受影響的設備。 Linux 桌上型電腦、OSX 筆記型電腦、iPhone 似乎都運作良好。
通常情況下,我會假設 ipv6 連結本地查找失敗時,android 會轉到 DNS2 記錄,它顯示為我廣告的 DNS 伺服器。但是,似乎並非如此,因為連接到 WiFi 時,來自手機的所有 DNS 查詢都會失敗。
我想知道是否需要在我的伺服器配置中設定 DHCP 選項來告訴 android 很好地處理這個問題而不是殺死自己。經過多次谷歌搜尋後,我無法找到與我的網路有相同問題的人,所以我現在假設這是我的伺服器配置。
# dhcpd.conf
option domain-name "local.my.domain";
option domain-name-servers 192.168.55.5;
include "/etc/namedb/dhcpupdate.key";
ddns-updates on;
ddns-update-style interim;
ignore client-updates;
update-static-leases on;
authoritative;
zone local.my.domain. {
primary 127.0.0.1;
key "dhcpupdate";
}
zone 55.168.192.in-addr.arpa. {
primary 192.168.55.5;
key "dhcpupdate";
}
subnet 192.168.55.0 netmask 255.255.255.0 {
range 192.168.55.100 192.168.55.240;
default-lease-time 60000;
max-lease-time 720000;
option routers 192.168.55.1;
ddns-domainname "local.my.domain.";
ddns-rev-domainname "55.168.192.in-addr.arpa.";
}
group {
option domain-name "local.my.domain";
ddns-domainname "local.my.domain.";
ddns-rev-domainname "55.168.192.in-addr.arpa.";
# Static hosts
host john-phone {
hardware ethernet 00:ee:bd:c1:7e:db;
fixed-address 192.168.55.79;
ddns-hostname "john-phone";
option host-name "john-phone";
}
}
我定義了更多靜態主機,但它們實際上是相同的,唯一的區別是 IP 和乙太網路位址。
答案1
問題似乎是我的路由器使用 IPv6 自動配置選項廣播了錯誤的 DNS 伺服器。在我的路由器上停用 IPv6 似乎已經解決了這個問題,這很好,因為我的 ISP 還不支援 IPv6。