日本电子维修技术 网络ROS的DNS缓存中这堆网站是什么情况?



ROS软路由,开启IPV6,开启DNS缓存后缓存记录中经常有一半,甚至一大半缓存是这个网站。

dtgykdtygk.JPG (372.14 KB, 下载次数: 0)

2020-7-16 22:37 上传



打开67b.org这个网站后会跳转scan.shadowserver.org/aaeh/这个域名,网站是这样。
google翻译后说什么僵尸网络之类的。

11111111111111111111111.JPG (387.43 KB, 下载次数: 0)

2020-7-16 22:37 上传


请问这是个什么情况?
顺便求个IPV6防火墙配置,才发现IPV4和IPV6防火墙是分开的,IPV6完全是裸奔状态。。。



评论
估计终端中毒了

评论

有什么方法查看这条记录是哪个设备发起的么?
日常只有2台固定IP的NAS常开。

评论
这个应该就是人家这个域名下面确实配置了这么多主机记录,逻辑上没什么毛病
而且都在缓存里,基本也不用去管它,过期了或者内存满了ROS会自动清理的

只是一般正常网站部署不会把这么多主机都挂一个域名下面,也许是这人做了个自动脚本更新域名的,但是只做了添加记录,没有做删除记录吧

真正奇怪的是你什么软件或者什么时候去访问过这么个网站,把这一堆的清单给拖下来缓冲起来了


评论

/ipv6 firewall filter add action=accept chain=input comment="accept established and related" connection-state=established,related
/ipv6 firewall filter add action=accept chain=input comment="accept ICMPv6" protocol=icmpv6
/ipv6 firewall filter add action=accept chain=input comment="accept UDP traceroute" port=33434-33534 protocol=udp
/ipv6 firewall filter add action=accept chain=input comment="accept DHCPv6-Client prefix delegation." dst-port=546 protocol=udp src-address=fe80::/16
/ipv6 firewall filter add action=drop chain=input comment="drop all"

/ipv6 firewall filter add action=accept chain=forward comment="accept established and related" connection-state=established,related
/ipv6 firewall filter add action=accept chain=forward comment="accept to WAN" out-interface-list=WAN
/ipv6 firewall filter add action=accept chain=forward comment="accept icmpv6" protocol=icmpv6
/ipv6 firewall filter add action=drop chain=forward comment="drop all"
复制代码

评论

感谢大佬的配置。
根本就没有访问过这个网站,日常只有两台windows系统NAS挂PT和BT,软件是qbittorrent。剩下的就是交换机、ap和esxi宿主机,虚拟化ros处于常开状态。
这个列表要比图中长的多的多。而且根据TTL判断这些都记录都是同时产生的。
清空缓存后主动访问这个网站解析到的是IPV4地址。。。。。。

——————————————————
顺便再请问下大佬,现在ros在pppoe重新拨号后,windows系统下IPV6失效这个bug有解决方案么?
ROS版本是6.47.1


评论
并不建议使用ROS的DNS做缓存,因为现在外网的DNS反射攻击很多,容易让自己变成攻击参与者

评论
C&C控制端?

评论
capture 53端口包看看是哪个客户端在访问

评论

这个能否通过防火墙配置或禁用53端口的外网访问解决?

评论

可以,但是直接用ISP的DNS不是更省心么

评论

也在用,只不过ROS中查找的优先级没有那几个公共的高而已。

评论

查了一圈,不要吓我,这东西越看越吓人。。。。

评论

怎么处理的?

评论

那么ROS的DNS缓存怎么关呢?

评论

把ip/dns 里面的'Allow Remote Requests' 勾子去掉,内网设备就不会拿路由来做dns服务器了

这时候内网设置就只会通过你的pppoe有勾上'Use Peer DNS'提供运营商的dns地址,或者你在ip/dns里面有指定server,或者你在dhcp server/networks里面有指定server



评论

晕 勾掉后网站瞬间打不开了,勾上就好了 !!!

评论

先看你的电脑在用的dns有哪些,如果只有路由的地址,那么把Allow Remote Requests勾掉以后,路由不提供dns解析了,你的电脑当然就不能上网了

所以说你要先确认你有通过其他方式给内网设备指派了dns

话说本地dns cache是用来降低外网带宽占用的,没有本地dns cache,内网的每个设备访问jd.com或者taobao.com,都需要到外网去打听这个域名该指向哪里,有本地cache的时候内网设备直接问路由,路由就告诉设备这个域名别人问过路,结果已经知道了,不需要专程到外网去打听,速度快很多,内网设备越多,能省下的外网带宽越多




评论


我的ROS是主路由,还有个OPNNWRT是旁路由,DNS都是填在OPENWRT那边的,可能是我直接勾掉没有重新设置DNS吧

ros.png (15 KB, 下载次数: 0)

2020-10-7 15:27 上传

是不是在这个servers填本地DNSIP呀?

评论

是这里填静态dns,内网里面设备通过dhcp会分配到这里写的dns服务器

但是你有旁路由的话,分配内网IP和DNS都是OpenWRT的事情啊,这边改不改都不会影响内网设备
电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...