1- non ti permettono di usare nessun DNS al di fuori del loro
2- Permettono solo richieste di tipo A, AAAA, CNAME e fanno rate limiting e altri filtraggi
per assicurarsi che nessuno usi dei dnstunne
Il metodo del tunnel dns tuttavia funziona ancora decentemente in molti posti, ma non ovunque.
Esiste poi anche l'icmp tunnelling se i ping passano, anche se e' anche piu' lento che il dnstunnel.
Rimane poi come arma finale di fare hijacking alla connessione di un altro, visto che di norma
i captive portals una volta loggati mantengono la sessione in base alla coppia
mac address + ip, se c'e' qualcuno che (pagando) e' regolarmente loggato, e' sufficiente floddarlo,
beccarsi il suo mac-address e il suo ip, e tu navighi al posto suo rubandogli la sessione in corso.