Hacker draait Doom volledig in DNS-records

Was het weer DNS? Ja, natuurlijk was het weer DNS, het is immers altijd DNS. Dit keer gebruikte een creatieve hacker DNS om Doom te spelen. Adam Rice wist de game te porten naar een kleine 2000 DNS-records en zo direct te spelen, zonder dat er schijfruimte nodig is. Dat is ook wel handig in deze tijden van schaarste.

Programmeur Adam Rice beschrijft op zijn blog hoe hij Doom wist te porten naar het Domain Name System, voor zover bekend de eerste keer dat Doom daar draait. Rice begon zijn experiment met het idee dat hij zijn filmverzameling weleens in DNS-records zou kunnen opslaan, specifieker: in de TXT-records van DNS. TXT is bedoeld om kleine stukjes tekst te verwerken, in de praktijk om bijvoorbeeld SPF of DKIM om e-mailadressen te verifiëren. TXT-records worden ook vaak gebruikt om grapjes te maken, omdat er zo'n 2000 tekens in passen – of Doom dus.

Rice wilde aanvankelijk kijken of hij films met base64 kon coderen naar een string, die string opsplitsen en in een TXT-record zetten, en vervolgens de juiste metadata gebruiken om de strings weer op de juiste manier bij elkaar te zetten. Dat lukte aanvankelijk met een foto van een eend, zegt hij, maar dat vond hij saai. Een film van een gigabyte was dan weer iets te ambitieus: dat zou 670.000 records kosten en dat is dan weer overdreven voor een hobbyproject.

Zo kwam hij bij Doom uit. Hij vond een C#-port van de originele Doom-engine, die hij zo aanpaste dat die vanuit geheugen kon werken. Na wat compressie wist hij het bestand in 1966 TXT-records te stoppen, genoeg om ze in een enkele DNS-zone te proppen. Zelf met Doom-over-DNS aan de slag gaan is eenvoudig. Doomslayers moeten PowerShell 7 installeren en kunnen alle informatie verder vinden in Rice' GitHub-repo.

Doom over DNS

Door Tijs Hofmans

Nieuwscoördinator

23-03-2026 • 11:16

32

Submitter: InjecTioN

Reacties (32)

Sorteer op:

Weergave:

Titel klopt eigenlijk niet echt denk ik?

Het draait niet in DNS records, de code is er in opgeslagen? Nogal een wezenlijk verschil?
Klopt, Doom draait ook niet in mijn harddisk maar vanaf mijn HDD.

Maar ach, het bekt lekker en het is leuk.
Eens, deze aangepaste Doom-engine laadt game data uit DNS-records. Al lijkt hier de DNS via txt-bestanden onschuldig, het feit blijft dat juist in de security het een verrassend krachtig (én veel misbruikt) kanaal betreft. Wie immers een game via of uit DNS kan laden, zal óók andere data stiekem via DNS kunnen versturen.

Het gaat dus niet alleen om “iets versturen via DNS”, maar ook hoe eenvoudig het lijkt voor netwerken om dit te negeren, en hoe dit soort experimenten dus laten zien welke potentie (én risico's) DNS kan hebben buiten zijn oorspronkelijke functie.

[Reactie gewijzigd door o.koster op 23 maart 2026 12:31]

Het DNS draait hier toch helemaal geen Doom, het wordt alleen ge-/misbruikt om Doom in op te slaan.
Dit is word al gebruikt in malware voor C2 en payload distributie: https://efficientip.com/b...-dns-threat-intelligence/
Duh. DNS staat natuurlijk ook voor Doom Name System :+
Cool... maar is DNS hier dan niet eigenlijk alleen het opslagsysteem? Het draait dan toch niet 'in DNS'? Je zegt als je Doom the Dark Ages op je PC draait toch ook niet dat die in je SSD draait...
Dat klopt, omdat het normaal is dat ie op je SSD staat, dat is niets nieuws. Maar als je de code van het spel opslaat in de TXT-records, zonder dat er code vanaf je disk komt, dan is dat wel noemenswaardig imho.

De 'Can it run Doom' meme is inmiddels zo oud en ingebakken dat er ipv hardware nu ook naar software wordt gekeken of het doom kan draaien, bijvoorbeeld Doom in Minecraft . Ik vind het persoonlijk leuk om te lezen.

Daarbij is dit mijn eerste post op dit platform - ik lurk al maanden zeer actief mee, ook in de comments. Ik vind de nieuwe schrijfstijl top, Tweakers-team!

[Reactie gewijzigd door Ramon_88 op 23 maart 2026 11:50]

Oh ja zeker is het noemenswaardig :)

Mijn enige aanmerking was op de bewoording, dat het in DNS zou draaien. Ik kon me daar al niks bij voorstellen aangezien 'DNS' volgens mij geen processing doet. Als je er 'draait Doom volledig vanuit DNS record' van maakt (naast de 'vanuit' ipv 'in' ook enkelvoud want het is er als ik het goed begrijp ook maar één wat ook heel knap is).
Doom in Grafana is ook leuk gevonden.
Als je in staat bent om Doom te spelen vanuit de MFT of FAT van je SSD, dan ga je daarmee zeker een artikel hier halen dat je Doom speelt vanuit SSD MFT/FAT. :)
Maar jij past de bewoording nu ook al aan, je zegt niet "dat je Doom speelt IN SSD MFT/FAT". Dat was mijn hele punt :)
Ik vind wel knap dat ze altijd iets weten te vinden waar DOOM op gedraaid kan worden... Gewoon puur omdat het kan. Het zou me niet verbazen als mensen het op een Dyson gaan draaien... ipv de data over de zooi die je opruimt ga je DOOM spelen tijdens het stofzuigen :+
Nothing sucks like Doom on an Electrolux, om een oude slagzin te parafraseren.
zonder dat er schijfruimte nodig is
Ligt er ook maar net aan welke DNS-server je gebruikt, want de meeste DNS servers die je zelf host hebben de bind zones gewoon op disk staan :o
Ben dan ook wel benieuwd wat het limiet is van bijv. Cloudflare of een willekeurige registrar
„A user you’ve blocked has previously contributed to this repository.

claude

Hé bah.
Waarom? Dit is slechts een gimmick, en hij is in zijn blog heel duidelijk over. Lijkt me nou net een van die gevallen waar dit prima is. Het is niet alsof dit een serieus te nemen applicatie is.
Gelukkig zijn er nog steeds dit soort hobbyprojectjes die niet nuttig zijn, maar wel leuk :D.

Tussen al het AI-nieuws en de deprimerende staat van hardware lees ik graag af en toe dit soort nieuws. Dat is waar de tech-geek in me begonnen is - wat doen hobbyisten nu weer voor leuks?

Overigens: Daar ging Tweakers ook over in 2004 voor mijn gevoel, toen ik hier een account maakte als tiener. Dat en het laatste hardwarenieuws. Dat mis ik ook wel het grootste deel van de tijd...
En juist uit dit soort hobby projecten komen onverwachte ontwikkelingen voort. Het is alleen wachten tot iemand er een goede functionaliteit voor vindt.
@coptician Ik vind het goed dat je dit nog maar eens verwoordt. Tweakers gáát hier ook over. Nerds die hier gezamenlijk om moeten gniffelen, zonder dat ze elkaar fysiek hoeven te ontmoeten. Het is eigenlijk zelfs overbodig dat hiervoor de rubriek ".geek" wordt gebruikt.

Leuk artikel en SUPERRELEVANT! Dank @TijsZonderH
Ik moet zeggen dat ik dit soort creatieve technische onzin best interessant vind. Het prikkelt het vermogen om anders naar technologie te kijken. Dat het doel an sich niet nuttig is, wil niet zeggen dat deze manier van hobby-nerden volledig nutteloos is. ;)
Kijk dan ook naar zijn andere repo (https://github.com/resumex/Palimpsest). Een quote uit de readme:
"Is this practical? Depends on who you ask.
Is it ridiculous? Absolutely.
Is it beautiful? Also yes."
AuteurTijsZonderH Nieuwscoördinator @coptician23 maart 2026 11:29
Hier ben ik het hardgrondig mee eens, ik denk dat het heel belangrijk is dat we onze ogen en oren openhouden voor ook vooral leuk technieuws, dingen die classic Tweakers schreeuwen. Als je die ziet, tip ze dus vooral!
AuteurTijsZonderH Nieuwscoördinator @Jan VP23 maart 2026 11:37
Ik heb maar een halve dag vandaag dus ben vanmiddag vrij, grammatica is nu niet meer mijn probleem!
Lekker Doomslayen vanmiddag!
Prachtig.

En dan denk ik meteen aan, wat zou er nou gebeuren als films en muziek via deze dns storage verspreid word. Is dat al eens gebeurd? Lijkt me weer een bijzondere situatie die zich dan weer af kan spelen.
Wordt in artikel vermeld, film zou al snel 670.000 records bevatten (dan ben je goedkoper met wat schijfruimte af).

Om te kunnen reageren moet je ingelogd zijn