全球主机交流论坛
标题:
搭建的 Adguard DNS 被滥用
[打印本页]
作者:
何处不惹尘埃
时间:
2024-4-3 07:44
标题:
搭建的 Adguard DNS 被滥用
小弟自己搭建了个 AdGuard Docker 平时自己用用, 最近发现请求日志一直会占满硬盘. 仔细查看下发现有几个网段的 IP 一直会请求 cisco.com 的 txt 记录, 因为设置了 IPv4 地址 /24 地址内的请求频率, 所以发现 ta 们的发送请求的网段大概在 /18 ~ /20 之间.
占满硬盘我清空一下就是了, 但是我不太明白
这么做的意义到底是什么
. 用不同的地址轮训我自己用用的一个 DNS, 耗费了资源也并不能对我产生什么太大的影响啊, 至多就是这个 vps 上不去.
作者:
fen9uo
时间:
2024-4-3 07:56
为什么我的第一感觉像是思科的路由器或者什么设备在不停跟后台传输数据?
作者:
H3C
时间:
2024-4-3 08:02
这是在传数据,这么快就忘记斯诺登了吗?
作者:
jqbaobao
时间:
2024-4-3 08:07
看上去是53udp
作者:
bens
时间:
2024-4-3 08:15
DNS DDOS反射放大攻击
作者:
何处不惹尘埃
时间:
2024-4-3 08:32
很诡异, 几乎所有的地址都是来源于拉美和巴西. 下面稍稍统计了一下 CIDR (只是一部分):
45.232.0.0/13
45.231.208.0/20
45.231.224.0/19
138.59.0.0/16
170.80.0.0/16
168.195.0.0/16
170.78.0.0/16
131.221.0.0/16
45.6.52.0/22
45.6.128.0/17
45.6.64.0/18
45.7.0.0/16
45.6.56.0/21
186.193.16.0/20
177.8.144.0/21
177.221.0.0/20
177.44.208.0/21
177.91.136.0/22
190.89.72.0/22
179.42.144.0/22
179.109.108.0/22
200.195.128.0/18
177.126.192.0/20
187.110.176.0/20
38.50.56.0/22
201.159.88.0/22
187.120.64.0/18
177.22.96.0/20
177.129.164.0/22
189.90.126.0/24
186.232.252.0/22
189.91.176.0/20
177.70.160.0/20
186.227.160.0/20
200.9.24.0/22
45.68.0.0/14
187.94.208.0/20
177.46.38.0/24
复制代码
作者:
Microcharon
时间:
2024-4-3 08:34
曾经也是遇到过巴西IP将我服务器磁碟空间与流量耗尽,最终只放行白名单解决了
作者:
何处不惹尘埃
时间:
2024-4-3 08:37
Microcharon 发表于 2024-4-3 00:34
曾经也是遇到过巴西IP将我服务器磁碟空间与流量耗尽,最终只放行白名单解决了 ...
看来白名单才是最好的选择. 我屏蔽了一大堆的 CIDR, 结果几分钟请求日志记录文件就 1 个 G 了
欢迎光临 全球主机交流论坛 (https://www.91ai.net/)
Powered by Discuz! X3.4