DNS 疑问,被劫持? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
Youth1996
V2EX    程序员

DNS 疑问,被劫持?

  •  
  •   Youth1996 2023-04-01 10:47:43 +08:00 2710 次点击
    这是一个创建于 935 天前的主题,其中的信息可能已经有所发展或是发生改变。

    180.163.*.*,有人知道这个 ip 是哪里的吗,为啥我访问域名上一个未公开的地址,50 多秒之后,会有同样来自这个地址的访问请求,使用的是 nginx 反代,是我的 DNS 被劫持了吗,还是其他什么问题

    *.*.*.* - - [31/Mar/2023:16:43:31 +0800] "GET /* HTTP/1.1" 200 1720 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36 NetType/WIFI MicroMessenger/7.0.20.1781(0x6700143B) WindowsWechat(0x6309001c) XWEB/6762" 180.163.*.* - - [31/Mar/2023:16:44:31 +0800] "GET /* HTTP/1.1" 200 4871 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 10_2_1 like Mac OS X) AppleWebKit/602.4.6 (KHTML, like Gecko) Mobile/14D27 MicroMessenger/6.5.5 NetType/WIFI Language/zh_CN" 

    日志第 1 条为我访问的信息,第 2 条为异常记录

    15 条回复    2023-09-19 17:52:31 +08:00
    AlphaTauriHonda
        1
    AlphaTauriHonda  
       2023-04-01 11:12:31 +08:00 via iPhone
    先把这个 IP 写全。你访问的域名是外的吗?
    Youth1996
        2
    Youth1996  
    OP
       2023-04-01 11:18:18 +08:00
    @AlphaTauriHonda 国内的域名,有异常的 ip 不止一个,可能会变,但前面的就是 180.163.29.* 或者 180.163.30.*,
    deorth
        3
    deorth  
       2023-04-01 11:21:23 +08:00 via Android
    big brother is watching you
    Youth1996
        4
    Youth1996  
    OP
       2023-04-01 11:21:52 +08:00
    @AlphaTauriHonda 之前有用过 v2rayN ,绕过模式
    iloveayu
        5
    iloveayu  
       2023-04-01 11:24:27 +08:00   1
    被运营商重放了呗,big brother: 让我康康你在干什么,这 http 相当于裸奔呀
    qaddsc
        6
    qaddsc  
       2023-04-01 11:24:47 +08:00   3
    微信里面点过的链接 都会有他的 IP 来访问
    AlphaTauriHonda
        7
    AlphaTauriHonda  
       2023-04-01 11:25:05 +08:00 via iPhone   1
    @Youth1996 应该是 WeChat 的爬虫在用上海电信的 IP 爬你在微信上访问的网站。
    Youth1996
        8
    Youth1996  
    OP
       2023-04-01 11:26:52 +08:00
    @iloveayu 也有 https 重复的记录,只是贴了这条,运营商重放,问题大不大,怎么样可以避免呢,客户端和服务端都有好建议没
    Youth1996
        9
    Youth1996  
    OP
       2023-04-01 11:27:28 +08:00
    @AlphaTauriHonda 这样啊,明白了,谢谢
    Youth1996
        10
    Youth1996  
    OP
       2023-04-01 11:27:46 +08:00
    @qaddsc 确实是微信里面点的链接
    AlphaTauriHonda
        11
    AlphaTauriHonda  
       2023-04-01 11:33:50 +08:00 via iPhone
    @deorth 如果访问外的网站,流量经过了,会用各地的 IP 重放你的请求。

    应该是为了主动探测和自动爬取网站内容以便人工检查或者自动封锁。

    @iloveayu 控制了运营商的 IP 进行重放攻击。
    mytsing520
        12
    mytsing520  
    PRO
       2023-04-02 00:30:21 +08:00
    微信的正向代理
    Youth1996
        13
    Youth1996  
    OP
       2023-04-02 12:22:10 +08:00
    liantao
        14
    liantao  
       2023-09-19 17:05:47 +08:00
    楼主怎么解决的,这个访问干扰到业务了
    Youth1996
        15
    Youth1996  
    OP
       2023-09-19 17:52:31 +08:00
    @liantao 避免 get 请求
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4365 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 01:02 PVG 09:02 LAX 18:02 JFK 21:02
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86