Encoder Muatan Terowongan DNS
Enkode data muatan untuk penerowongan DNS menggunakan label subdomain, pengkodean hex, atau Base32 (RFC 4648). Konfigurasikan domain root, beri label ukuran potongan, dan lihat analisis kueri DNS dengan validasi panjang. Semua pemrosesan bersifat lokal dan pribadi.
Encode payload data for DNS tunneling in multiple formats. Choose from Subdomain Labels, Hex Encoding, or Base32 Encoding — each with proper DNS label chunking, length validation, and educational explanations. All processing is local and private.
Enter payload text and click Encode for DNS Tunnel to generate DNS query output. Choose from Subdomain Labels, Hex Encoding, or Base32 Encoding in the settings above. Configure root domain and label chunk size as needed.
Try an example payload:
Mengapa Menggunakan Encoder Payload Terowongan DNS Kami?
- Berbagai Format Pengkodean: Pilih dari tiga mode pengkodean yang dioptimalkan untuk penerowongan DNS: Label Subdomain membagi payload menjadi potongan-potongan aman DNS dengan batas panjang yang sesuai, Pengkodean Hex mengonversi byte menjadi hex huruf kecil yang sesuai untuk label FQDN, dan Pengkodean Base32 menyediakan alfabet peka huruf besar-kecil yang kompatibel dengan DNS. Setiap mode menampilkan format kueri DNS yang dihasilkan dengan notasi domain yang dipisahkan titik.
- Output Kueri DNS yang Realistis: Payload yang dihasilkan diformat sebagai string kueri DNS lengkap termasuk domain root yang dapat dikonfigurasi (misalnya, `payload.example.com`). Alat ini memvalidasi bahwa semua label tetap berada dalam batas panjang DNS (63 karakter per label, total 253) dan secara otomatis menangani pengelompokan untuk payload yang panjang. Output dapat disalin untuk digunakan dengan alat penerowongan seperti dnscat2, yodium, atau skrip khusus.
- Penjelasan Pendidikan: Setiap mode pengkodean mencakup penjelasan langkah demi langkah yang menunjukkan bagaimana muatan diubah. Alat ini memvisualisasikan label yang dipotong, bagian yang dikodekan, dan struktur kueri akhir — menjadikannya sumber daya yang bagus untuk mempelajari teknik penerowongan DNS, memahami batasan protokol DNS, dan mempelajari metode eksfiltrasi terselubung untuk penelitian keamanan.
- Pemrosesan Lokal & Pribadi: Semua pengkodean terjadi sepenuhnya di browser Anda. Data payload Anda tidak pernah keluar dari perangkat Anda — tidak ada panggilan API, tidak ada unggahan server, tidak ada pengumpulan data. Privasi penuh untuk muatan sensitif selama penelitian keamanan dan aktivitas pendidikan. Tidak diperlukan pendaftaran atau akun.
Apa itu Tunneling DNS?
Tunneling DNS adalah teknik yang mengkodekan data dari program atau protokol lain dalam kueri dan respons DNS. Karena DNS adalah protokol dasar yang hampir selalu diizinkan melalui firewall, DNS dapat disalahgunakan untuk melewati kontrol keamanan jaringan. Teknik ini bekerja dengan menyandikan data muatan ke dalam label kueri DNS (subdomain) yang dikirim ke server DNS yang dikendalikan penyerang, yang mencatat kueri dan merekonstruksi data asli. Penerowongan DNS biasanya digunakan untuk eksfiltrasi data, komunikasi perintah dan kontrol (C2), dan melewati portal captive. Meskipun administrator jaringan yang sah dapat menggunakan terowongan DNS untuk tujuan pengujian, ini juga merupakan teknik yang dikenal dalam operasi keamanan ofensif.
Cara Kerja Encoder Terowongan DNS
- Pemrosesan Input - Alat ini menerima input teks atau byte mentah untuk dikodekan untuk penerowongan DNS. Payload dapat berupa data teks apa pun: keluaran perintah, konten file, pesan yang disandikan, atau pola pengujian. Alat ini berfungsi dengan teks berkode UTF-8.
- Pilihan Pengkodean - Pilih dari tiga mode pengkodean: Label Subdomain (memotong muatan ke dalam segmen label aman DNS, menjaga keterbacaan jika memungkinkan), Pengkodean Hex (mengonversi setiap byte menjadi string hex dua karakter, efisien dengan rasio ekspansi 2:1), atau Pengkodean Base32 (menggunakan RFC 4648 Base32 dengan karakter tidak peka huruf besar-kecil, cocok untuk DNS dengan rasio ekspansi 8:5).
- Konstruksi Kueri - Payload yang dikodekan diformat sebagai kueri DNS lengkap menggunakan domain root yang dapat dikonfigurasi (default: tunnel.example.com). Payload panjang secara otomatis dibagi menjadi beberapa label, masing-masing mematuhi batas panjang DNS. Alat ini menunjukkan struktur kueri akhir dengan notasi titik yang tepat.
- Visualisasi Pendidikan - Sisi dekoder disimulasikan untuk menunjukkan bagaimana server DNS penerima akan merekonstruksi muatan asli dari label kueri yang dikodekan. Hal ini membantu pengguna memahami proses pengkodean dan dekode yang terlibat dalam penerowongan DNS.
Metode Pengkodean Dijelaskan
- Label Subdomain: Payload dibagi menjadi beberapa bagian dengan ukuran yang dapat dikonfigurasi (default 32 karakter, maks 63). Setiap potongan ditempatkan dalam label DNS terpisah. Metode ini sederhana dan menjaga keterbacaan payload teks, sehingga berguna untuk memahami konsep dasar penerowongan DNS.
- Pengkodean Hex: Setiap byte muatan diubah menjadi nilai heksadesimal dua digit (0-9, a-f). Ini menghasilkan rasio ekspansi 2:1 (setiap byte menjadi 2 karakter). Payload berkode hex kompak dan kompatibel dengan penyelesai DNS apa pun, menjadikannya pilihan umum untuk penerowongan yang efisien.
- Pengkodean Base32: Menggunakan alfabet RFC 4648 Base32 (A-Z, 2-7) untuk menyandikan data biner. Dengan rasio ekspansi 8:5, Base32 kurang efisien dibandingkan hex tetapi hanya menggunakan karakter alfanumerik yang tidak peka huruf besar-kecil, sehingga sangat kompatibel dengan DNS. Base32 sering kali lebih disukai untuk muatan biner atau ketika diperlukan kompatibilitas DNS maksimum.
Pemberitahuan Privasi & Keamanan
Alat ini dirancang hanya untuk tujuan pendidikan dan pengujian resmi. Penerowongan DNS mungkin melanggar kebijakan keamanan jaringan dan hukum yang berlaku. Gunakan alat ini hanya pada jaringan yang Anda miliki atau memiliki izin eksplisit untuk menguji. Encoder berjalan sepenuhnya di browser Anda — data payload Anda tidak pernah diunggah ke server mana pun, disimpan dalam database apa pun, atau dikirimkan melalui jaringan. Semua pengkodean, pemotongan, dan pemformatan kueri terjadi secara lokal di perangkat Anda tanpa panggilan API atau pengumpulan data.
Pertanyaan yang Sering Diajukan
Tunneling DNS adalah teknik yang mengkodekan data dari program atau protokol lain di dalam kueri dan respons DNS. Ini digunakan untuk eksfiltrasi data, komunikasi perintah dan kontrol (C2), melewati portal captive, dan pengujian jaringan. Karena DNS hampir selalu diizinkan melalui firewall, DNS menyediakan saluran rahasia untuk mengirimkan data. Dalam pengujian keamanan, terowongan DNS membantu organisasi menilai kemampuan pemantauan dan deteksi jaringan mereka.
Tiga metode pengkodean: Label Subdomain (memecah payload menjadi potongan-potongan aman DNS yang menjaga keterbacaan), Pengkodean Hex (mengonversi setiap byte menjadi string hex dua karakter dengan rasio ekspansi 2:1), dan Pengkodean Base32 (menggunakan alfabet RFC 4648 Base32 dengan rasio ekspansi 8:5, menghasilkan keluaran yang tidak peka huruf besar-kecil). Setiap metode memiliki karakteristik efisiensi dan kompatibilitas berbeda yang disesuaikan untuk skenario penerowongan berbeda.
Label DNS (segmen antar titik) memiliki panjang maksimum 63 karakter. Total nama domain tidak boleh melebihi 253 karakter. Mode label subdomain membagi muatan menjadi beberapa bagian yang sesuai dengan batas ini. Setiap potongan menjadi satu label dalam kueri (mis., chunk1.chunk2.rootdomain.com). Ukuran label dapat dikonfigurasi hingga 63 karakter, dan alat ini secara otomatis menghitung berapa banyak label yang diperlukan untuk muatan spesifik Anda.
Label Subdomain: Rasio ~1:1 untuk teks ASCII (mempertahankan karakter asli), paling baik untuk muatan teks. Pengkodean Hex: rasio 2:1 (setiap byte menjadi 2 karakter hex), efisien dan kompatibel dengan DNS secara universal. Pengkodean Base32: rasio 8:5 (8 byte menjadi 5 karakter Base32), kurang efisien dibandingkan hex tetapi hanya menggunakan karakter alfanumerik yang tidak peka huruf besar-kecil. Pilih Label Subdomain untuk keterbacaan, Hex untuk efisiensi, atau Base32 untuk kompatibilitas DNS maksimum.
Ya. Alat keamanan DNS modern dapat mendeteksi penerowongan melalui: volume kueri DNS yang sangat tinggi, label subdomain yang panjang, konten label yang tampak acak, penyalahgunaan data TXT, dan kueri ke domain yang mencurigakan. Teknik pendeteksiannya meliputi analisis entropi nama domain, analisis frekuensi lalu lintas DNS, dan inspeksi paket mendalam. Inilah sebabnya mengapa memahami pola pengkodean penting bagi penyerang dan pembela.
Penggunaan yang sah meliputi: melewati portal captive pada Wi-Fi publik, menghubungkan ke perangkat di belakang NAT ketika tidak ada opsi lain, penelitian pengujian dan pemantauan jaringan, pendidikan dan pelatihan keamanan, mengevaluasi kontrol keamanan DNS organisasi, dan mengembangkan aturan deteksi untuk tim SOC. Selalu pastikan Anda memiliki otorisasi yang tepat sebelum menggunakan teknik penerowongan DNS.
Ya. Setiap metode pengkodean dapat dibalik: Label subdomain dapat disusun kembali dengan menggabungkan bagian-bagian label, pengkodean hex dapat didekodekan kembali ke byte, dan Base32 dapat didekodekan ke biner. Alat ini menyertakan decoder secara default sehingga Anda dapat memverifikasi bahwa payload yang dikodekan merekonstruksi data asli dengan benar. Penerima terowongan DNS akan melakukan proses sebaliknya yang sama.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Enkode payload sebanyak yang Anda perlukan untuk penelitian dan pendidikan keamanan Anda. Tidak ada tingkatan premium, biaya tersembunyi, atau batasan tarif. Semua pemrosesan berjalan sepenuhnya di browser Anda - data payload Anda tidak pernah meninggalkan perangkat Anda. Tidak ada panggilan API, analitik, atau pengumpulan data apa pun.