V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Youth1996
V2EX  ›  程序员

DNS 疑问,被劫持?

  •  
  •   Youth1996 · 2023-04-01 10:47:43 +08:00 · 2348 次点击
    这是一个创建于 607 天前的主题,其中的信息可能已经有所发展或是发生改变。

    180.163.*.*,有人知道这个 ip 是哪里的吗,为啥我访问域名上一个未公开的地址,50 多秒之后,会有同样来自这个地址的访问请求,使用的是 nginx 反代,是我的 DNS 被劫持了吗,还是其他什么问题

    *.*.*.* - - [31/Mar/2023:16:43:31 +0800] "GET /* HTTP/1.1" 200 1720 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36 NetType/WIFI MicroMessenger/7.0.20.1781(0x6700143B) WindowsWechat(0x6309001c) XWEB/6762"
    
    180.163.*.* - - [31/Mar/2023:16:44:31 +0800] "GET /* HTTP/1.1" 200 4871 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 10_2_1 like Mac OS X) AppleWebKit/602.4.6 (KHTML, like Gecko) Mobile/14D27 MicroMessenger/6.5.5 NetType/WIFI Language/zh_CN"
    

    日志第 1 条为我访问的信息,第 2 条为异常记录

    15 条回复    2023-09-19 17:52:31 +08:00
    AlphaTauriHonda
        1
    AlphaTauriHonda  
       2023-04-01 11:12:31 +08:00 via iPhone
    先把这个 IP 写全。你访问的域名是🧱外的吗?
    Youth1996
        2
    Youth1996  
    OP
       2023-04-01 11:18:18 +08:00
    @AlphaTauriHonda 国内的域名,有异常的 ip 不止一个,可能会变,但前面的就是 180.163.29.* 或者 180.163.30.*,
    deorth
        3
    deorth  
       2023-04-01 11:21:23 +08:00 via Android
    big brother is watching you
    Youth1996
        4
    Youth1996  
    OP
       2023-04-01 11:21:52 +08:00
    @AlphaTauriHonda 之前有用过 v2rayN ,绕过模式
    iloveayu
        5
    iloveayu  
       2023-04-01 11:24:27 +08:00   ❤️ 1
    被运营商重放了呗,big brother: 让我康康你在干什么,这 http 相当于裸奔呀
    qaddsc
        6
    qaddsc  
       2023-04-01 11:24:47 +08:00   ❤️ 3
    微信里面点过的链接 都会有他的 IP 来访问
    AlphaTauriHonda
        7
    AlphaTauriHonda  
       2023-04-01 11:25:05 +08:00 via iPhone   ❤️ 1
    @Youth1996 应该是 WeChat 的爬虫在用上海电信的 IP 爬你在微信上访问的网站。
    Youth1996
        8
    Youth1996  
    OP
       2023-04-01 11:26:52 +08:00
    @iloveayu 也有 https 重复的记录,只是贴了这条,运营商重放,问题大不大,怎么样可以避免呢,客户端和服务端都有好建议没
    Youth1996
        9
    Youth1996  
    OP
       2023-04-01 11:27:28 +08:00
    @AlphaTauriHonda 这样啊,明白了,谢谢
    Youth1996
        10
    Youth1996  
    OP
       2023-04-01 11:27:46 +08:00
    @qaddsc 确实是微信里面点的链接
    AlphaTauriHonda
        11
    AlphaTauriHonda  
       2023-04-01 11:33:50 +08:00 via iPhone
    @deorth 如果访问🧱外的网站,流量经过了🧱,🧱会用各地的 IP 重放你的请求。

    应该是为了主动探测和自动爬取网站内容以便人工检查或者自动封锁。

    @iloveayu 🧱控制了运营商的 IP 进行重放攻击。
    mytsing520
        12
    mytsing520  
       2023-04-02 00:30:21 +08:00
    微信的正向代理
    Youth1996
        13
    Youth1996  
    OP
       2023-04-02 12:22:10 +08:00
    @mytsing520 明白了,谢谢
    liantao
        14
    liantao  
       2023-09-19 17:05:47 +08:00
    楼主怎么解决的,这个访问干扰到业务了
    Youth1996
        15
    Youth1996  
    OP
       2023-09-19 17:52:31 +08:00
    @liantao 避免 get 请求
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5541 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 06:03 · PVG 14:03 · LAX 22:03 · JFK 01:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.