电视盒不到 2 天就进行了 30 万的 DNS 查询, 属于异常吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
PhpBB
V2EX    DNS

电视盒不到 2 天就进行了 30 万的 DNS 查询, 属于异常吗?

  •  
  •   PhpBB 2024-02-02 19:31:49 +08:00 5109 次点击
    这是一个创建于 624 天前的主题,其中的信息可能已经有所发展或是发生改变。

    平时喜欢用 nextdns, 没有付费, 免费 plan 的查询上限是每月 30 万

    因为不同设备是不同 profile, 每个设备都有自己的 30 万限制, 所以其实免费额度已经够用

    但是今天发现, 电视盒和其他设备完全不是一个查询量级啊, 2 月才不到 2 天就把 30 万用光了.按这个量计算, 一个月最少得 500 万查询吧?

    想问问你们的电视盒也这样吗? 还是我的哪个 APP 在利用我的盒子做什么奇怪的事情?

    17 条回复    2024-06-10 23:42:16 +08:00
    kaedeair
        1
    kaedeair  
       2024-02-02 19:34:47 +08:00
    有可能是查询 pcdn 设备的地址
    sky96111
        2
    sky96111  
       2024-02-02 19:36:48 +08:00 via Android
    uu 加速盒也是,一天 2 万条查询,不是做什么奇怪的事,就是技术力不够,高频请求没做缓存
    EvineDeng
        3
    EvineDeng  
       2024-02-02 19:37:02 +08:00
    有可能是这种情况:你可能是把某个网址屏蔽了,然后电视如果对这个网址解析不到正确的 ip ,它就一直解析,每秒几十次上百次的那种。
    yanqiyu
        4
    yanqiyu  
       2024-02-02 19:38:47 +08:00
    得看解析的啥域名
    PhpBB
        5
    PhpBB  
    OP
       2024-02-02 19:40:54 +08:00
    @EvineDeng 很有可能. 没被误判成对外攻击已算走运
    locoz
        6
    locoz  
       2024-02-02 19:41:25 +08:00 via Android
    正常,代码而已。我这有个海信的电视也是一天到晚搁那查一个他们家的域名。
    RobinHuuu
        7
    RobinHuuu  
       2024-02-02 19:41:48 +08:00 via iPhone
    本地做个缓存,顺便看看这盒子都查些什么
    PhpBB
        8
    PhpBB  
    OP
       2024-02-02 19:41:54 +08:00
    @yanqiyu 之前关闭了日志功能,所以看不到. 只能等下个月看看了
    fred649
        9
    fred649  
       2024-02-02 21:05:59 +08:00
    请问你 nextdns 是怎么用的,代理了吗?我这里好像是屏蔽的
    Andim
        10
    Andim  
       2024-02-02 21:24:11 +08:00
    自己本起个 DNS 服务,观察下是哪域名
    pagxir
        11
    pagxir  
       2024-02-03 06:57:38 +08:00
    2 次/秒,这盒子这是专门整 DNS 的活的吧
    elcerrito
        12
    elcerrito  
       2024-02-03 14:58:08 +08:00
    我怎么突然想到暴风影音事件了...
    JensenQian
        13
    JensenQian  
       2024-02-03 15:13:09 +08:00
    突然想起来前几天那个洗衣机跑了好几十 GB 的

    还有 dnspod 老板那个音箱,一个月跑了好几 T 的上传
    JensenQian
        14
    JensenQian  
       2024-02-03 15:13:46 +08:00
    @JensenQian #13 我说的不是 dnspod 音响,是 dnspod 老板家里的
    新闻链接
    https://new.qq.com/rain/a/20231127A00KQZ00
    PhpBB
        15
    PhpBB  
    OP
       2024-03-04 16:17:43 +08:00   1
    这个月看了日志, 查明原因: 不是盒子, 是盒子的 AP, 一个网件路由器在不停查询网件的域名
    因为这个 AP 只给盒子用, 所以我当初拍脑袋认为是盒子问题了.
    网件相关域名我没有屏蔽过, 所以他是可以正常查询的, 这就让人困惑了, 为什么你要不停查询一个已经解析的域名?

    解决办法: 让网件用普通的免费 DNS, 盒子继续用 NEXTDNS
    Goooooos
        16
    Goooooos  
       2024-03-18 16:32:11 +08:00
    @PhpBB 下次还是调查清楚
    QeMPdEW178ZNV025
        17
    QeMPdEW178ZNV025  
       2024-06-10 23:42:16 +08:00
    tplink 的交换机/ac 也是这样,两秒解析一次,看了下就是解析 www.baidu.com
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2513 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 05:16 PVG 13:16 LAX 22:16 JFK 01:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86