用服务器开了 AdGuard Home,但是还没开始用,就看日志里有很多解析请求

2023-07-28 16:25:07 +08:00
 LxnChan

华为云北京 ECS ,发现有好多来自同网段设备的解析请求,而且请求的都是很诡异的 URL 。

想问一下大家这是什么情况

2760 次点击
所在节点    云计算
15 条回复
deplivesb
2023-07-28 16:29:13 +08:00
国内的云上自建 dns ,可行
LxnChan
2023-07-28 16:32:08 +08:00
@deplivesb 问题是他这个这么多诡异的解析请求和全是局域网的源端感觉怪怪的
mengdodo
2023-07-28 16:33:39 +08:00
还不快点撤掉,明天就给你机器封了
CSGO
2023-07-28 16:45:32 +08:00
还不快点撤掉,明天就给你机器封了
gzzchh
2023-07-28 17:14:50 +08:00
我在公有云上只敢用 doh 暴露,udp dns 我挪到其他端口去了。多年前也搭建过 udp dns 被腾讯云打电话问是不是自用,之后就不敢搞明文 dns 了。
mineralsalt
2023-07-28 17:16:01 +08:00
不能在公有云上建这个, 你估计还开放的是 53 默认端口吧, 自己在家里玩玩得了
LxnChan
2023-07-28 17:17:42 +08:00
@mineralsalt 是 53 默认端口
@gzzchh @CSGO @mengdodo 乐,反正是按量计费的弃子,封了就封了吧
sonnyclarity492
2023-07-28 18:14:50 +08:00
最近同用了良心云 HK 和 SH 地域的服务器搭 AdGuard Home
说一下目前遇到的问题:
1. 用 HK 地域搭建,绑定备案域名可用。但境外上游 DoH 解析结果在内地访问都很慢,很多都是 SGP 和 HK 的 CDN 。
2. 用 SH 地域搭建,使用纯 IP 地址和 IP SSL ,防止域名解析异常导致连后台都进不去。但是使用一段时间后遇到被“阻断”的情况。
MFWT
2023-07-28 18:41:02 +08:00
@LxnChan 估计这些就是云服务商在内网布置的公有服务探针,就检测你有没有开明文 DNS/HTTP 等服务,如果有的话,明里暗里要么警告信要么就封你机器了
popzuk
2023-07-28 19:11:54 +08:00
@sonnyclarity492 用 doh3
v2tudnew
2023-07-28 19:13:29 +08:00
设置→DNS 设置→允许的客户端
添加你自己的客户端 ID ,这样就能阻止其他不怀好意的 DNS 请求。
totoro625
2023-07-28 21:06:19 +08:00
@sonnyclarity492 #8 我也在腾讯云上海布置了 adguardhome ,用的 doh ,长期用下来感觉性能不足,经常会卡一下,打算后期换成 mosdns 了
feaul
2023-07-28 21:18:58 +08:00
腾讯云的使用 doh ,配上证书就行啊,使用常规的 53 号端口,会直接阻断。之前使用华为云好像使用 53 号端口没事,现在还有什么好的规则吗?
Cytion
2023-07-29 03:16:33 +08:00
做好白名单客户端。
leefor2020
2023-07-31 11:28:12 +08:00
我用 adhome 搭的 DoH ,都没敢直接用 dns-query 的 path ,就怕被 GFW 封 IP
前置了 NGINX 搞了很复杂的 path

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/960592

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX