V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
LxnChan
V2EX  ›  云计算

用服务器开了 AdGuard Home,但是还没开始用,就看日志里有很多解析请求

  •  
  •   LxnChan · Jul 28, 2023 · 3714 views
    This topic created in 1013 days ago, the information mentioned may be changed or developed.

    华为云北京 ECS ,发现有好多来自同网段设备的解析请求,而且请求的都是很诡异的 URL 。

    想问一下大家这是什么情况

    15 replies    2023-07-31 11:28:12 +08:00
    deplivesb
        1
    deplivesb  
       Jul 28, 2023
    国内的云上自建 dns ,可行
    LxnChan
        2
    LxnChan  
    OP
       Jul 28, 2023
    @deplivesb 问题是他这个这么多诡异的解析请求和全是局域网的源端感觉怪怪的
    mengdodo
        3
    mengdodo  
       Jul 28, 2023
    还不快点撤掉,明天就给你机器封了
    CSGO
        4
    CSGO  
       Jul 28, 2023
    还不快点撤掉,明天就给你机器封了
    gzzchh
        5
    gzzchh  
       Jul 28, 2023 via Android
    我在公有云上只敢用 doh 暴露,udp dns 我挪到其他端口去了。多年前也搭建过 udp dns 被腾讯云打电话问是不是自用,之后就不敢搞明文 dns 了。
    mineralsalt
        6
    mineralsalt  
       Jul 28, 2023
    不能在公有云上建这个, 你估计还开放的是 53 默认端口吧, 自己在家里玩玩得了
    LxnChan
        7
    LxnChan  
    OP
       Jul 28, 2023
    @mineralsalt 是 53 默认端口
    @gzzchh @CSGO @mengdodo 乐,反正是按量计费的弃子,封了就封了吧
    sonnyclarity492
        8
    sonnyclarity492  
       Jul 28, 2023
    最近同用了良心云 HK 和 SH 地域的服务器搭 AdGuard Home
    说一下目前遇到的问题:
    1. 用 HK 地域搭建,绑定备案域名可用。但境外上游 DoH 解析结果在内地访问都很慢,很多都是 SGP 和 HK 的 CDN 。
    2. 用 SH 地域搭建,使用纯 IP 地址和 IP SSL ,防止域名解析异常导致连后台都进不去。但是使用一段时间后遇到被“阻断”的情况。
    MFWT
        9
    MFWT  
       Jul 28, 2023
    @LxnChan 估计这些就是云服务商在内网布置的公有服务探针,就检测你有没有开明文 DNS/HTTP 等服务,如果有的话,明里暗里要么警告信要么就封你机器了
    popzuk
        10
    popzuk  
       Jul 28, 2023 via iPhone
    @sonnyclarity492 用 doh3
    Overfill3641
        11
    Overfill3641  
       Jul 28, 2023
    设置→DNS 设置→允许的客户端
    添加你自己的客户端 ID ,这样就能阻止其他不怀好意的 DNS 请求。
    totoro625
        12
    totoro625  
       Jul 28, 2023 via Android
    @sonnyclarity492 #8 我也在腾讯云上海布置了 adguardhome ,用的 doh ,长期用下来感觉性能不足,经常会卡一下,打算后期换成 mosdns 了
    feaul
        13
    feaul  
       Jul 28, 2023
    腾讯云的使用 doh ,配上证书就行啊,使用常规的 53 号端口,会直接阻断。之前使用华为云好像使用 53 号端口没事,现在还有什么好的规则吗?
    Cytion
        14
    Cytion  
       Jul 29, 2023
    做好白名单客户端。
    leefor2020
        15
    leefor2020  
       Jul 31, 2023
    我用 adhome 搭的 DoH ,都没敢直接用 dns-query 的 path ,就怕被 GFW 封 IP
    前置了 NGINX 搞了很复杂的 path
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1186 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 108ms · UTC 23:14 · PVG 07:14 · LAX 16:14 · JFK 19:14
    ♥ Do have faith in what you're doing.