目录
网上看了一些反连教程,弄通了写一下。
1、购买域名和云主机
这里选择阿里云域名购买,域名选个便宜的,哪里买都一样。
云主机/VPS购买,
一般都用VPS,可以匿名购买,这里做演示用云主机。
2、域名配置
搜索自定义域名
点击管理
点击自定义DNS,然后创建DNS服务器,创建两个,ip填写VPS或云主机的ip
点击DNS修改,修改DNS服务器,填写刚才添加的自定义DNS
这里生效时间需要等待24到48小时,所以这段时间内域名解析可能不成功,建议到这一步先等待。
搜索公网DNS解析
添加记录ns1,ns2
3、防火墙开放
对云主机/vps开放监听所使用的端口和DNS端口,这里直接开启所有端口
4、解决53端口被systemd-resolve占用的问题
首先使用以下命令确认端口占用情况
sudo netstat -nultp
在确认被占用后,可以执行如下命令停用systemd-resolved
sudo systemctl stop systemd-resolved
编辑resolved.conf
sudo vim /etc/systemd/resolved.conf
将文件中的对应内容改为如下内容
[Resolve] DNS=x.x.x.x #取消注释,增加dns,此处的值可以填写你的云服务器公网IP #FallbackDNS=
#Domains=
#LLMNR=no
#MulticastDNS=no
#DNSSEC=no
#DNSOverTLS=no
#Cache=no-negative
DNSStubListener=no #取消注释,把yes改为no
#ReadEtcHosts=yes
修改完成后运行如下命令即可解除占用
sudo ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf
5、云主机下载并配置xray
下载好后,运行xray,生成配置文件
Vim config.yaml
完成编辑后执行
xray reverse
访问reverse server的url,输入token
可以点击测试解析了
6、客户段配置xray
需要相同版本的xray,可以是win/linux
像云主机的配置一样修改这几个地方即可
7、测试
运行
xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output ming.html
开启一个vulhub的log4j靶场。
检测成功