Na captive portálech v hotelích a letištích je hlavní opruz, že člověk musí vypnout lokální validující DNS resolver, jinak se captive portál bere jako útok (což technicky je). Kdyby na tohle bylo nějaké udělátko, co zjistí, že jste na captive portalu a umožní vypnout lokální resolver, bylo by to fajn.
Je to sice jenom na chvíli editování, ale se to hodí když procházíte mezi různými sítěmi denně často.
Jaký je pak smysl lokálního validujícího DNS resolveru, když si jej útočníkem necháte vypnout?
To může mít smysl jen pro účely captive portalu. Mějme něco (aplikaci/VM/kontejner) dedikovaného pro captive portály. Tady má smysl v rámci captiveportálovače používat DNS z DHCP, zatímto jinde mít lokální validující resolver…