iodine

iodine -f -P <pass> <domain>

Túnel IP completo sobre DNS: crea una interfaz de red (dns0) y enruta tráfico arbitrario (SSH, RDP, HTTP) dentro de consultas DNS.

Ejecútalo cuando necesitas un túnel IP real (no solo una shell) sobre DNS: iodine encapsula paquetes IP completos en queries de tipo NULL/TXT/PRIVATE. Es la vía para llegar a servicios internos del host comprometido (RDP, SMB) cuando el egress solo deja pasar DNS.

El rendimiento es pobre: la latencia de cada query y los límites del resolver marcan el throughput (sirve para interactivo, no para mover GB). Si el resolver hace split-horizon (responde IPs internas para dominios internos), el túnel puede enrutar al sitio equivocado. Con DNSSEC estricto las respuestas firmadas rompen el canal.