V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
soulzz
V2EX  ›  分享发现

AdguardHome 真的是照妖镜

  •  
  •   soulzz · 2020-03-16 17:24:36 +08:00 · 6135 次点击
    这是一个创建于 1712 天前的主题,其中的信息可能已经有所发展或是发生改变。
    什么妖魔鬼怪都能看清楚,分享下今天楼主的经历:

    本人的 AP 是 k2t,使用的固件是 k2t 集客固件 JIKEAP_K2T_QCA956X_6.2_2020 二月的某个版本
    其实我一直很好奇,作为一个 AP 它需要获取一个 IP 干什么
    前几天折腾了下 Adguardhome,它记录了我局域网内所有的 dns 解析请求
    我给 k2t 的固定 ip 为 192.168.3.110
    今天上班不在家,wifi 没有设备连接
    我按习惯远程到软路由上查看 pt 下载情况,顺带看了一下 adguard home 的统计
    有意思的来了:
    在家里没人,ap 没有接入任何设备的情况下它发起了 dns 请求了人民网,qq,weibo,百度等域名
    我有理由怀疑集客团队在做黑产,拿我的设备当肉鸡
    真的劝各位不要刷非开源的任何固件!
    9 条回复    2020-04-14 15:38:01 +08:00
    lcdtyph
        1
    lcdtyph  
       2020-03-16 17:41:42 +08:00
    AP 要一个 IP 可能是为了方便管理和配置
    当然这种 AP 自己主动发起奇怪 dns 请求肯定是不正常的,如果不方便可以先在主路由把 AP 的 IP 的 LAN->WAN 转发关掉
    elfive
        2
    elfive  
       2020-03-16 17:44:34 +08:00 via iPhone
    他是不是在 ping 一些网站以确定能否上网?
    soulzz
        3
    soulzz  
    OP
       2020-03-16 17:48:44 +08:00
    @elfive
    看明白了吗 3 小时定时任务
    ping 地址确认是否可以上网可以排除
    soulzz
        4
    soulzz  
    OP
       2020-03-16 17:53:34 +08:00
    行为特征像是给一些自媒体文章刷量
    missdeer
        5
    missdeer  
       2020-03-16 18:01:00 +08:00
    本来就是啊,路由器,特别是软路由,刷些不明来路的固件就是自己作死
    Oxygen2333
        6
    Oxygen2333  
       2020-03-16 19:36:59 +08:00
    弄个中间人把具体路径记录下来就一目了然了,真这样那就是实锤了
    aydd2004
        7
    aydd2004  
       2020-03-17 15:55:56 +08:00
    呃 折腾一下高恪固件吧 我一直用那玩意 不晓得坑不坑
    brblm
        8
    brblm  
       2020-03-21 10:12:38 +08:00 via Android
    恩山有个类似的帖子也是你发的?
    Akariiin
        9
    Akariiin  
       2020-04-14 15:38:01 +08:00
    点一下 AP 的网络诊断 再看看 adguard 的记录 你会发现新世界的(
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2649 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 05:25 · PVG 13:25 · LAX 21:25 · JFK 00:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.