用服务器开了 AdGuard Home,但是还没开始用,就看日志里有很多解析请求 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
LxnChan
V2EX    云计算

用服务器开了 AdGuard Home,但是还没开始用,就看日志里有很多解析请求

  •  
  •   LxnChan 2023-07-28 16:25:07 +08:00 3364 次点击
    这是一个创建于 854 天前的主题,其中的信息可能已经有所发展或是发生改变。

    华为云北京 ECS ,发现有好多来自同网段设备的解析请求,而且请求的都是很诡异的 URL 。

    想问一下大家这是什么情况

    15 条回复    2023-07-31 11:28:12 +08:00
    deplivesb
        1
    deplivesb  
       2023-07-28 16:29:13 +08:00
    国内的云上自建 dns ,可行
    LxnChan
        2
    LxnChan  
    OP
       2023-07-28 16:32:08 +08:00
    @deplivesb 问题是他这个这么多诡异的解析请求和全是局域网的源端感觉怪怪的
    mengdodo
        3
    mengdodo  
       2023-07-28 16:33:39 +08:00
    还不快点撤掉,明天就给你机器封了
    CSGO
        4
    CSGO  
       2023-07-28 16:45:32 +08:00
    还不快点撤掉,明天就给你机器封了
    gzzchh
        5
    gzzchh  
       2023-07-28 17:14:50 +08:00 via Android
    我在公有云上只敢用 doh 暴露,udp dns 我挪到其他端口去了。多年前也搭建过 udp dns 被腾讯云打电话问是不是自用,之后就不敢搞明文 dns 了。
    mineralsalt
        6
    mineralsalt  
       2023-07-28 17:16:01 +08:00
    不能在公有云上建这个, 你估计还开放的是 53 默认端口吧, 自己在家里玩玩得了
    LxnChan
        7
    LxnChan  
    OP
       2023-07-28 17:17:42 +08:00
    @mineralsalt 是 53 默认端口
    @gzzchh @CSGO @mengdodo 乐,反正是按量计费的弃子,封了就封了吧
    sonnyclarity492
        8
    sonnyclarity492  
       2023-07-28 18:14:50 +08:00
    最近同用了良心云 HK 和 SH 地域的服务器搭 AdGuard Home
    说一下目前遇到的问题:
    1. 用 HK 地域搭建,绑定备案域名可用。但境外上游 DoH 解析结果在内地访问都很慢,很多都是 SGP 和 HK 的 CDN 。
    2. 用 SH 地域搭建,使用纯 IP 地址和 IP SSL ,防止域名解析异常导致连后台都进不去。但是使用一段时间后遇到被“阻断”的情况。
    MFWT
        9
    MFWT  
       2023-07-28 18:41:02 +08:00
    @LxnChan 估计这些就是云服务商在内网布置的公有服务探针,就检测你有没有开明文 DNS/HTTP 等服务,如果有的话,明里暗里要么警告信要么就封你机器了
    popzuk
        10
    popzuk  
       2023-07-28 19:11:54 +08:00 via iPhone
    @sonnyclarity492 用 doh3
    Overfill3641
        11
    Overfill3641  
       2023-07-28 19:13:29 +08:00
    设置→DNS 设置→允许的客户端
    添加你自己的客户端 ID ,这样就能阻止其他不怀好意的 DNS 请求。
    totoro625
        12
    totoro625  
       2023-07-28 21:06:19 +08:00 via Android
    @sonnyclarity492 #8 我也在腾讯云上海布置了 adguardhome ,用的 doh ,长期用下来感觉性能不足,经常会卡一下,打算后期换成 mosdns 了
    feaul
        13
    feaul  
       2023-07-28 21:18:58 +08:00
    腾讯云的使用 doh ,配上证书就行啊,使用常规的 53 号端口,会直接阻断。之前使用华为云好像使用 53 号端口没事,现在还有什么好的规则吗?
    Cytion
        14
    Cytion  
       2023-07-29 03:16:33 +08:00
    做好白名单客户端。
    leefor2020
        15
    leefor2020  
       2023-07-31 11:28:12 +08:00
    我用 adhome 搭的 DoH ,都没敢直接用 dns-query 的 path ,就怕被 GFW 封 IP
    前置了 NGINX 搞了很复杂的 path
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     842 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 22:34 PVG 06:34 LAX 14:34 JFK 17:34
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86