【问题标题】:Connect to DNS names trough SSL and manually specify IP of the DNS record (Local DNS poisoning/Spoofing)通过 SSL 连接到 DNS 名称并手动指定 DNS 记录的 IP(本地 DNS 中毒/欺骗)
【发布时间】:2022-08-17 02:29:08
【问题描述】:

我目前正在编写一个测试 ADFS 服务运行状况的脚本。 ADFS 服务对 Intranet 访问和公共 DNS(用于通过代理服务器的 Internet 连接)使用相同的域名(裂脑 DNS)。如果我登录到内部网设备并尝试执行与 ADFS 服务的 SSL 连接,我的设备将使用该服务的内部网 IP。如果我从不在 Intranet 中的设备上执行相同操作,我将连接到面向公众的 IP。

我希望我的脚本测试内部和外部服务的运行状况,但我还没有找到一种方法来执行与某个主机名/fqdn 的 SSL 连接,并根据我的测试使用特定 IP试图执行(内联网与外联网)。不能直接连接到内部/外部 IP 地址,因为 IP 地址不是 SSL 证书主题替代名称的一部分。

我发现的一个选项是为配置了公共 DNS 服务器的远程主机创建一个 PS 会话,并通过该 PS 会话执行我的 Extranet 测试,但理想情况下,我想从一台服务器运行这两个测试。

我试图找到一个仅适用于我的 PowerShell 会话上下文的选项,我不想更改服务器的 DNS 设置或全局 DNS 缓存,因为这会导致服务器出现问题,因为它依赖于该 ADFS 服务才能使其他服务正常工作。

任何帮助将不胜感激

  • 只要主机名被解析为正确的 IP 地址并且证书包含与该主机名匹配的子名称,一切都应该工作。

标签: powershell ssl dns adfs nslookup


【解决方案1】:

我找不到完全实现我所要求的方法,因此,我所做的是在 Azure 中部署一个小型 Rest API,它调用我的 ADFS 服务。当我调用那个 Rest API 时,ADFS 会接收来自 Internet 的查询,从而使我能够从 Internet 测试我的 ADFS 服务的运行状况。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-01-03
    • 1970-01-01
    • 2019-04-14
    • 2018-02-09
    • 1970-01-01
    • 2016-08-09
    • 2013-05-03
    • 1970-01-01
    相关资源
    最近更新 更多