立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 74|回复: 7

搭建的 Adguard DNS 被滥用

[复制链接]

搭建的 Adguard DNS 被滥用

[复制链接]

11

主题

138

回帖

683

积分

高级会员

积分
683
何处不惹尘埃

11

主题

138

回帖

683

积分

高级会员

积分
683
2024-4-3 07:44:58 | 显示全部楼层 |阅读模式
小弟自己搭建了个 AdGuard Docker 平时自己用用, 最近发现请求日志一直会占满硬盘. 仔细查看下发现有几个网段的 IP 一直会请求 cisco.com 的 txt 记录, 因为设置了 IPv4 地址 /24 地址内的请求频率, 所以发现 ta 们的发送请求的网段大概在 /18 ~ /20 之间.

占满硬盘我清空一下就是了, 但是我不太明白这么做的意义到底是什么. 用不同的地址轮训我自己用用的一个 DNS, 耗费了资源也并不能对我产生什么太大的影响啊, 至多就是这个 vps 上不去.







回复

使用道具 举报

10

主题

32

回帖

136

积分

注册会员

积分
136
bens

10

主题

32

回帖

136

积分

注册会员

积分
136
2024-4-3 08:15:37 | 显示全部楼层
DNS DDOS反射放大攻击
回复

使用道具 举报

18

主题

818

回帖

2194

积分

金牌会员

积分
2194
Microcharon

18

主题

818

回帖

2194

积分

金牌会员

积分
2194
2024-4-3 08:34:40 | 显示全部楼层
曾经也是遇到过巴西IP将我服务器磁碟空间与流量耗尽,最终只放行白名单解决了
回复

使用道具 举报

43

主题

3785

回帖

9273

积分

论坛元老

积分
9273
jqbaobao

43

主题

3785

回帖

9273

积分

论坛元老

积分
9273
2024-4-3 08:07:47 | 显示全部楼层
看上去是53udp
回复

使用道具 举报

71

主题

92

回帖

1053

积分

金牌会员

积分
1053
fen9uo

71

主题

92

回帖

1053

积分

金牌会员

积分
1053
2024-4-3 07:56:21 | 显示全部楼层
为什么我的第一感觉像是思科的路由器或者什么设备在不停跟后台传输数据?
回复

使用道具 举报

0

主题

153

回帖

450

积分

中级会员

积分
450
H3C

0

主题

153

回帖

450

积分

中级会员

积分
450
2024-4-3 08:02:09 | 显示全部楼层
这是在传数据,这么快就忘记斯诺登了吗?
回复

使用道具 举报

11

主题

138

回帖

683

积分

高级会员

积分
683
何处不惹尘埃 楼主

11

主题

138

回帖

683

积分

高级会员

积分
683
2024-4-3 08:32:05 | 显示全部楼层
很诡异, 几乎所有的地址都是来源于拉美和巴西. 下面稍稍统计了一下 CIDR (只是一部分):

[ol]
  • 45.232.0.0/13
  • 45.231.208.0/20
  • 45.231.224.0/19
  • 138.59.0.0/16
  • 170.80.0.0/16
  • 168.195.0.0/16
  • 170.78.0.0/16
  • 131.221.0.0/16
  • 45.6.52.0/22
  • 45.6.128.0/17
  • 45.6.64.0/18
  • 45.7.0.0/16
  • 45.6.56.0/21
  • 186.193.16.0/20
  • 177.8.144.0/21
  • 177.221.0.0/20
  • 177.44.208.0/21
  • 177.91.136.0/22
  • 190.89.72.0/22
  • 179.42.144.0/22
  • 179.109.108.0/22
  • 200.195.128.0/18
  • 177.126.192.0/20
  • 187.110.176.0/20
  • 38.50.56.0/22
  • 201.159.88.0/22
  • 187.120.64.0/18
  • 177.22.96.0/20
  • 177.129.164.0/22
  • 189.90.126.0/24
  • 186.232.252.0/22
  • 189.91.176.0/20
  • 177.70.160.0/20
  • 186.227.160.0/20
  • 200.9.24.0/22
  • 45.68.0.0/14
  • 187.94.208.0/20
  • 177.46.38.0/24[/ol]复制代码
  • 回复

    使用道具 举报

    11

    主题

    138

    回帖

    683

    积分

    高级会员

    积分
    683
    何处不惹尘埃 楼主

    11

    主题

    138

    回帖

    683

    积分

    高级会员

    积分
    683
    2024-4-3 08:37:36 | 显示全部楼层

    Microcharon 发表于 2024-4-3 00:34

    曾经也是遇到过巴西IP将我服务器磁碟空间与流量耗尽,最终只放行白名单解决了 ...

    看来白名单才是最好的选择. 我屏蔽了一大堆的 CIDR, 结果几分钟请求日志记录文件就 1 个 G 了
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-12-23 02:40 , Processed in 0.022174 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表