直接打开这个域名,会跳转到 https://scan.shadowserver.org/aaeh/ 这个网站,意思是我的机器可能被感染了?
被当成公共dns服务器用了?
1
sky96111 2020-08-27 09:51:49 +08:00
adguardhome 返回空域名,但有些 app 不吃这一套,会一直轮询,产生大量请求。你可以从日志中排查是哪个设备发出的查询,然后减少关掉后台,盯着日志逐个排查出那个 app 。如果你不是要极致保护隐私你完全可以把他加入白名单,只要成功链接那个 app 就不会轮询了
|
2
sky96111 2020-08-27 09:55:20 +08:00
|
3
ArtsXiaoLu 2020-08-27 10:37:40 +08:00
应该是 js 加载的网页跳转之类链接,在 hosts 里屏蔽一下,一直依靠插件的话,浏览器也会表现很吃力
|
4
hahiru 2020-08-27 10:53:53 +08:00
僵尸网络?检查一下哪个设备查询的。有可能被感染。
|
5
zh5e OP @sky96111 @hahiru AdGuard 域名服务器上的域名查询请求都是境外 ip 发起的,不是我自己的设备访问的,现在把这个域名充写指向 127.0.0.1 了
![]( https://tva1.sinaimg.cn/large/007S8ZIlly1gi57gl57dxj30wq0p3n2f.jpg) |
6
Sekai 2020-08-27 13:20:31 +08:00
是啊 找找是哪个客户端查的 另外在 ADH 上设置个白名单
|
7
hahiru 2020-08-27 14:15:46 +08:00
居然允许外部设备查询 DNS ?那你的设备有可能被利用进行攻击。建议个人 dns 只开放内部网络解析。
|
9
FlyingShark 2020-08-27 15:20:18 +08:00
@zh5e 境内私设 DNS 服务器严重违规,境外容易被打 或者被动参与放大攻击
|
10
1018ji 2020-08-27 15:40:06 +08:00
也来扫我的,可以发邮件要求关闭
|
12
indev 2020-08-29 03:03:49 +08:00
sudo iptables -I INPUT -p udp -s x.x.x.x --dport 53 -j DROP
屏蔽掉它 |
13
zro 2020-08-29 19:36:13 +08:00
直接开放端口公用?我是套多层 IPSec 自己用,端口只绑定内网。。
|
14
zh5e OP |