如何屏蔽和禁止HttpDNS?HttpDNS通讯协议和端口范围。
|
协议: |
HttpDNS
|
支持版本: |
WFilter zh.4.1, WFilter en.4.1, WFilter Free 1.0, WFilter ROS 1.0, WFilter MINI 1.0 |
|
|
作者: |
Bruce |
更新时间: |
2025-04-24 15:35:46 |
|
|
HttpDNS是使用HTTP协议向DNS服务器的80端口进行请求,代替传统的DNS协议向DNS服务器的53端口进行请求。 |
|
这是一个官方协议,如需使用请在WFilter软件的<自定义协议>中安装。
HttpDNS通过TCP方式来进行通讯。
TCP通讯方式分析
通讯端口分析
通讯端口不固定,采用动态端口。
HTTP方式分析
在特征分析中,发现HttpDNS会采用HTTP协议进行通讯。
该协议还采用了特定的UserAgent(正则表达式):^HttpDnsClient。
建议通过如下方法来禁止HttpDNS:
- 使用支持特征匹配的产品(如:WFilter),通过协议特征匹配的方式来禁止HttpDNS。
- HttpDNS v1.0(2025-04-24 15:35:46)
首次添加