ping tunnel icmp 隧道工具
通过ICMP的echo (ping requests)和reply(ping reply) 实现隧道
适用于防火墙只允许ping出站流量的环境
支持多并发连接、性能优
支持身份验证
需要root权限
似乎存在漏洞
支持抓包:需要winpcap或libpcap
原理
服务器: ptunnel -x 1234
客户端: sudo ptunnel -p proxy -lp 2222 -da destination -dp 22 -x 1234
# -p:服务端 IP,代理
# -lp:启动本地监听端口
# -da:目标 IP
# -dp:目标 Port
# -x:连接密码
#以上命令指示打开监听端口,当有流量访问时,才会建立隧道
嵌套ssh隧道: ssh -CNfg -D 7000 root@127.0.0.1 -p 2222