利用 Adguard Home 在香港的服务器上自建了一个 DNS 服务,关闭了 53 端口,修改了 DOT 的 853 端口。
- DOH 的地址 dns1.test.com 仅仅是自用,从未公开
- 国内用 CDN 套了一层,域名是 dns2.test.com ,也从未公开
- Windows 客户端用的 YogaDNS
- 家庭内网用的自建 Adguard Home,上游是自建 DOH
- 手机上也是用的 Adguard Home,上游是自建 DOH
最近发现,DNS 记录里,有大量未知 IP 的 mDNS 攻击请求
IP 来源是欧美,请求是 _services._dns-sd._udp.local,搜索了一下,资料不是很多。
参考:
我现在临时是把这个请求给 block 了,IP 也 block 了( IP 每天都变)。
我是比较好奇,在我关闭 53,853,没有探测特征的情况下,我这个 443 端口自用的 DOH 的域名是怎么泄露的?这么多域名,爬虫也不容易扫吧?