iPhone 关了后台刷新还是一天发送了 2 万个请求向看上去随机生成的域名? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Tucao
V2EX    问与答

iPhone 关了后台刷新还是一天发送了 2 万个请求向看上去随机生成的域名?

  •  
  •   Tucao 2021-10-21 21:42:00 +08:00 2296 次点击
    这是一个创建于 1496 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近看自己 host 的屏蔽广告的服务 Dashboard.
    发现一般的电脑每天工作可能 8k 个请求,但是基本没在使用的(未越狱) iPhone 却有近 20k 的请求。

    其中大多数的请求都是:
    9r89zqmm68p4ax.gt04-yczv8.com
    329e37nqm25ka9isklnmdxf6x.pzbq20tco2zgnxa4xxu6tvgt.com
    sr9za9q1npbtr.mll6e2jh.com
    vg2p1srnnh6610a7wqy9m.fajyxdqehf501fd4o1ncc.com
    m5zr1yn2.wx1wc8-8214ltsz0hu75gala5.com
    mik2oe2g.v-y0t4xolfirwl4ns9bjf-s.com
    0q-4y7rqm9r9dtm.es2g1xti4p5wcxn8ggy.com
    m9l-mo61jjdljrhhnulk7.n4zxp9n9ff28lp7kbrfd.com
    7m8z-t3cwq0v.24vsjiysy70-15-.com

    这是类似的域名。
    尝试关闭了后台刷新还是这样,请问在 iOS 上有能装什么软件确定请求是来自哪个 app 吗?
    12 条回复    2021-10-22 12:23:08 +08:00
    unneeded
        1
    unneeded  
       2021-10-21 21:43:39 +08:00   1
    iOS15 记录活动+隐私洞见
    kera0a
        2
    kera0a  
       2021-10-21 21:43:40 +08:00 via iPhone
    iOS15 记录 App 活动 可以
    unneeded
        3
    unneeded  
       2021-10-21 21:44:08 +08:00
    Surge 之类的软件也行
    qq316107934
        4
    qq316107934  
       2021-10-21 21:53:30 +08:00
    有可能是探测是否存在网络劫持的,用 Chrome 了吗?
    Tucao
        5
    Tucao  
    OP
       2021-10-21 23:04:08 +08:00
    dns 里有请求..记录活动里没记录
    @qq316107934 有 chrome,但是我搜了下文章,好像请求的不带 TLD
    crab
        6
    crab  
       2021-10-21 23:34:38 +08:00
    搜索了下,2017 年就有人反应过类似的大量域名请求。存在一样情况除了热门 app 就是苹果自身了。
    xenme
        7
    xenme  
       2021-10-22 07:51:29 +08:00 via iPhone
    大概率跟踪用途
    Finest
        8
    Finest  
       2021-10-22 08:24:31 +08:00 via iPhone
    这些域名都没持有的,访问了也没意义吧?
    sky96111
        9
    sky96111  
       2021-10-22 08:49:30 +08:00 via Android
    [疑问] AdGuardHome 中莫名出现大量的无后缀 DNS 解析记录
    t/792357
    有没有可能是这个
    Tucao
        10
    Tucao  
    OP
       2021-10-22 11:07:31 +08:00
    @sky96111 我也怀疑,目前没看出什么 app,但是和上文的对比,域名更加复杂。
    在电脑上有类似的访问记录,可以确定是 chrome 。
    但是手机上域名规则看上去不一样。
    第二个是非常频繁,24 小时大概就是 10k+的请求。
    而且关闭了后台刷新。
    iOS15 记录活动 没有任何记录,但是 AdGuard 有记录。
    我都怀疑是 iOS 本身的 ISP DNS 劫持检测了,就是没证据。

    ![image.png]( https://i.loli.net/2021/10/22/1Z9uKdhbvPijCqB.png)
    sky96111
        11
    sky96111  
       2021-10-22 11:42:15 +08:00 via Android
    @Tucao 为什么你的会触发拦截?手动加了规则?我觉得大概率是某个软件检测 DNS 是否被劫持用的,可能被 ADH 拦截导致查询频率过高?
    Tucao
        12
    Tucao  
    OP
       2021-10-22 12:23:08 +08:00
    嗯,自己的规则。
    就是想定位出来是哪里发送的请求,目前的记录活动没能捕捉到这些请求。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     941 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 19:22 PVG 03:22 LAX 11:22 JFK 14:22
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86