Android dhcp 分配偽造的 dns 伺服器

Android dhcp 分配偽造的 dns 伺服器

我在使用 Android 裝置和 WiFi 網路上的 DNS 查找時遇到了問題,因此我進行了一些挖掘,發現 Android 正在 DNS1 插槽中分配看似隨機的連結本地 ipv6 位址:

shell@htc_m8wl:/ $ getprop net.dns1                                            
fe80::3246:9aff:fe00:3108
shell@htc_m8wl:/ $ getprop net.dns2                                            
192.168.55.5

我認為這很奇怪,所以我決定從我的 dhcp 伺服器進行 tcp 轉儲並得到以下結果:

# tcpdump -vv -n -i epair2b port bootps or port bootpc    
18:18:13.285502 IP (tos 0x0, ttl 64, id 49166, offset 0, flags [none], proto UDP (17), length 342)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 00:ee:bd:c1:7e:db, length 314, xid 0xdb33bc98, Flags [none] (0x0000)
      Client-Ethernet-Address 00:ee:bd:c1:7e:db
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: Request
        Client-ID Option 61, length 7: ether 00:ee:bd:c1:7e:db
        Requested-IP Option 50, length 4: 192.168.55.79
        MSZ Option 57, length 2: 1500
        Vendor-Class Option 60, length 12: "dhcpcd-5.5.6"
        Hostname Option 12, length 24: "android-a440c6464dfcde43"
        Parameter-Request Option 55, length 9: 
          Subnet-Mask, Static-Route, Default-Gateway, Domain-Name-Server
          Domain-Name, BR, Lease-Time, RN
          RB
18:18:13.285886 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
192.168.55.5.67 > 192.168.55.79.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0xdb33bc98, Flags [none] (0x0000)
      Your-IP 192.168.55.79
      Client-Ethernet-Address 00:ee:bd:c1:7e:db
      Vendor-rfc1048 Extensions
        Magic Cookie 0x63825363
        DHCP-Message Option 53, length 1: ACK
        Server-ID Option 54, length 4: 192.168.55.5
        Lease-Time Option 51, length 4: 60000
        Subnet-Mask Option 1, length 4: 255.255.255.0
        Default-Gateway Option 3, length 4: 192.168.55.1
        Domain-Name-Server Option 6, length 4: 192.168.55.5
        Domain-Name Option 15, length 23: "local.my.domain"

正如您所看到的,我根本沒有向客戶端宣傳 ipv6 本地鏈接,並且 android 似乎是唯一受影響的設備。 Linux 桌上型電腦、OSX 筆記型電腦、iPhone 似乎都運作良好。

通常情況下,我會假設 ipv6 連結本地查找失敗時,android 會轉到 DNS2 記錄,它顯示為我廣告的 DNS 伺服器。但是,似乎並非如此,因為連接到 WiFi 時,來自手機的所有 DNS 查詢都會失敗。

我想知道是否需要在我的伺服器配置中設定 DHCP 選項來告訴 android 很好地處理這個問題而不是殺死自己。經過多次谷歌搜尋後,我無法找到與我的網路有相同問題的人,所以我現在假設這是我的伺服器配置。

# dhcpd.conf                                                                                                                                                                                                             
option domain-name "local.my.domain";
option domain-name-servers 192.168.55.5;

include "/etc/namedb/dhcpupdate.key";

ddns-updates on;
ddns-update-style interim;
ignore client-updates;
update-static-leases on;

authoritative;

zone local.my.domain. {
    primary 127.0.0.1;
    key "dhcpupdate";
}
zone 55.168.192.in-addr.arpa. {
    primary 192.168.55.5;
    key "dhcpupdate";
}

subnet 192.168.55.0 netmask 255.255.255.0 {
  range 192.168.55.100 192.168.55.240;
  default-lease-time 60000;
  max-lease-time 720000;
  option routers 192.168.55.1;
  ddns-domainname "local.my.domain.";
  ddns-rev-domainname "55.168.192.in-addr.arpa.";
}

group {
  option domain-name "local.my.domain";
  ddns-domainname "local.my.domain.";
  ddns-rev-domainname "55.168.192.in-addr.arpa.";

  # Static hosts
  host john-phone {
    hardware ethernet 00:ee:bd:c1:7e:db;
    fixed-address 192.168.55.79;
    ddns-hostname "john-phone";
    option host-name "john-phone";
  }
}

我定義了更多靜態主機,但它們實際上是相同的,唯一的區別是 IP 和乙太網路位址。

答案1

問題似乎是我的路由器使用 IPv6 自動配置選項廣播了錯誤的 DNS 伺服器。在我的路由器上停用 IPv6 似乎已經解決了這個問題,這很好,因為我的 ISP 還不支援 IPv6。

相關內容