Почему мои точки доступа с этой прошивкой регулярно делают жёстко прописанные DNS-запросы к cloudflare-dns.com, doh.xfinity.com, dns.alidns.com и dns.google? Что происходит, что точке доступа нужны жёстко заданные DNS-адреса, чтобы обходить DNS-фильтры? Особенно к Alibaba?
— Судя по логам AdGuard Home, да. Я обнаружил это в логах AdGuard при полном отсутствии подключённых клиентов к точке доступа, но такое же происходит и когда клиенты подключены. Я настроил captive DNS на своём UDM-P, так что весь DNS-трафик должен проходить через AdGuard Home — иначе такого бы не наблюдалось.
В AdGuard Home у меня заблокирован trace.svc.ui.com, к которому точки доступа обращаются одновременно с этими публичными и/или DoH DNS-адресами.
Есть и другие посты, в которых я вчера комментировал такое же поведение. Нет гостевых порталов и открытых беспроводных сетей, только довольно простая сеть с несколькими VLAN-ами. И при этом на ближайшем расстоянии от точек доступа никого больше нет.
— Судя по логам AdGuard Home, да. Я обнаружил это в логах AdGuard при полном отсутствии подключённых клиентов к точке доступа, но такое же происходит и когда клиенты подключены. Я настроил captive DNS на своём UDM-P, так что весь DNS-трафик должен проходить через AdGuard Home — иначе такого бы не наблюдалось.
В AdGuard Home у меня заблокирован trace.svc.ui.com, к которому точки доступа обращаются одновременно с этими публичными и/или DoH DNS-адресами.
Есть и другие посты, в которых я вчера комментировал такое же поведение. Нет гостевых порталов и открытых беспроводных сетей, только довольно простая сеть с несколькими VLAN-ами. И при этом на ближайшем расстоянии от точек доступа никого больше нет.
