ssh -D 之后

ssh forwarding 一直以为自己用得很熟了,却一直没有注意还有个 -D 选项可以动态转发,用来做 socks 代理再好不过了,最近也说得比较多了(#1, #2)。

下面这个其实是 Firefox 的 trick。

地址栏输入 about:config,查找 dns,将 network.proxy.socks_remote_dns 设置为 true。这是指定由 socks 代理服务器来解析域名,这就把 DNS 请求也加密转发了,DNS Spoofing 也没指望了,更加安全,在上班时间 blogging 也放心了。

其实我也是 google 来的,起因是公司里面所有的外部网络流量全经过 http 代理服务器,包括 DNS,不转发 DNS 请求的话这个 ssh socks 服务就等于废物。

至于其他的应用,需要就 google 看吧。

Oct 23, 2007 at 12:33am | 0 Comments
Tags: and

0 Comments so far

  1. There are currently no comments.
Leave a Comment?


« 来听首歌吧  —  看来我还算是个上进的人 »

Tags

Blogroll

Fairy World | STUPiD | 阅微草堂 | ShelleX | 流浪五天