V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
LxnChan
V2EX  ›  云计算

用服务器开了 AdGuard Home,但是还没开始用,就看日志里有很多解析请求

  •  
  •   LxnChan · 274 天前 · 2466 次点击
    这是一个创建于 274 天前的主题,其中的信息可能已经有所发展或是发生改变。

    华为云北京 ECS ,发现有好多来自同网段设备的解析请求,而且请求的都是很诡异的 URL 。

    想问一下大家这是什么情况

    15 条回复    2023-07-31 11:28:12 +08:00
    deplivesb
        1
    deplivesb  
       274 天前
    国内的云上自建 dns ,可行
    LxnChan
        2
    LxnChan  
    OP
       274 天前
    @deplivesb 问题是他这个这么多诡异的解析请求和全是局域网的源端感觉怪怪的
    mengdodo
        3
    mengdodo  
       274 天前
    还不快点撤掉,明天就给你机器封了
    CSGO
        4
    CSGO  
       274 天前
    还不快点撤掉,明天就给你机器封了
    gzzchh
        5
    gzzchh  
       274 天前 via Android
    我在公有云上只敢用 doh 暴露,udp dns 我挪到其他端口去了。多年前也搭建过 udp dns 被腾讯云打电话问是不是自用,之后就不敢搞明文 dns 了。
    mineralsalt
        6
    mineralsalt  
       274 天前
    不能在公有云上建这个, 你估计还开放的是 53 默认端口吧, 自己在家里玩玩得了
    LxnChan
        7
    LxnChan  
    OP
       274 天前
    @mineralsalt 是 53 默认端口
    @gzzchh @CSGO @mengdodo 乐,反正是按量计费的弃子,封了就封了吧
    sonnyclarity492
        8
    sonnyclarity492  
       274 天前
    最近同用了良心云 HK 和 SH 地域的服务器搭 AdGuard Home
    说一下目前遇到的问题:
    1. 用 HK 地域搭建,绑定备案域名可用。但境外上游 DoH 解析结果在内地访问都很慢,很多都是 SGP 和 HK 的 CDN 。
    2. 用 SH 地域搭建,使用纯 IP 地址和 IP SSL ,防止域名解析异常导致连后台都进不去。但是使用一段时间后遇到被“阻断”的情况。
    MFWT
        9
    MFWT  
       274 天前
    @LxnChan 估计这些就是云服务商在内网布置的公有服务探针,就检测你有没有开明文 DNS/HTTP 等服务,如果有的话,明里暗里要么警告信要么就封你机器了
    popzuk
        10
    popzuk  
       274 天前 via iPhone
    @sonnyclarity492 用 doh3
    v2tudnew
        11
    v2tudnew  
       274 天前
    设置→DNS 设置→允许的客户端
    添加你自己的客户端 ID ,这样就能阻止其他不怀好意的 DNS 请求。
    totoro625
        12
    totoro625  
       274 天前 via Android
    @sonnyclarity492 #8 我也在腾讯云上海布置了 adguardhome ,用的 doh ,长期用下来感觉性能不足,经常会卡一下,打算后期换成 mosdns 了
    feaul
        13
    feaul  
       274 天前
    腾讯云的使用 doh ,配上证书就行啊,使用常规的 53 号端口,会直接阻断。之前使用华为云好像使用 53 号端口没事,现在还有什么好的规则吗?
    Cytion
        14
    Cytion  
       274 天前
    做好白名单客户端。
    leefor2020
        15
    leefor2020  
       271 天前
    我用 adhome 搭的 DoH ,都没敢直接用 dns-query 的 path ,就怕被 GFW 封 IP
    前置了 NGINX 搞了很复杂的 path
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   904 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 22:09 · PVG 06:09 · LAX 15:09 · JFK 18:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.