
或者连接一个本需要弹出认证的热点网络,但是发现Openwrt路由器后无法正常弹出认证页面。不用担心,你没有被拉入黑名单,因为很可能是OpenWrt的重绑定保护功能在作祟!!!
经常有人在群里问,为什么连接路由器没有弹出热点认证,或者连接了网络也进不去学校的内网网站,是不是被拉黑了,所以今天整理一下有关的内容。

重绑定攻击是一种针对 DNS 的攻击方式,攻击者利用 DNS 的特性,试图将用户的请求重定向到恶意服务器上。通常,这种攻击发生在用户访问某些网站时,攻击者可能通过篡改 DNS 响应,将用户流量引导至攻击者控制的服务器。这种攻击不仅可以窃取用户的敏感信息,还可能导致用户感染恶意软件或遭受其他形式的网络欺诈。
通俗的说,当我们将请求发送出去时要经过多层网关,在这个过程中你不能保证每一层网络都是安全的,当你连接了家里的WiFi,正要开始冲浪,你像往常一样打开一个网站,然后进去也没什么不一样,于是你输入账号密码,点击登录,然后网站卡了一下又跳转了一次,你就能正常登录了,但你的账号密码已经泄露。而这可能就是你连接的网络中间有人劫持了你的dns请求,将其强行解析到攻击者的服务器上。
OpenWRT 的重绑定保护功能(DNS Rebinding Protection)主要是用来防范一种称为 DNS 重绑定攻击(DNS Rebinding Attack)的网络攻击。这类攻击利用了 DNS 协议中的特性,通过欺骗性的 DNS 解析,将用户的网络请求重定向到本地网络或恶意服务器,最终达到攻击目的。
启用重绑定保护后,如果发生了重定向,OpenWRT 会检查所有 DNS 响应中的 IP 地址。如果返回的 IP 地址属于内部 IP 地址范围(如 192.168.x.x、10.x.x.x 或 172.16.x.x 至 172.31.x.x),则 OpenWRT 会拦截该解析请求。
当启用重绑定保护后,用户可能无法通过域名正常访问一些公司或者学校的内网,因为服务器将域名解析为本地地址时被openwrt判定为重绑定保护攻击,拒绝了这个连接。
有没有必要打开这个功能
当你处于一个可以信任的内网环境时(例如你的学校的网络、公司的网络等)可以将此功能关掉,就能正常访问学校官网或公司网络以及正常弹出认证界面进行认证上网。