Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
DNS-запросы, UniFi Network
 
Почему мои точки доступа с этой прошивкой регулярно делают жёстко прописанные DNS-запросы к cloudflare-dns.com, doh.xfinity.com, dns.alidns.com и dns.google? Что происходит, что точке доступа нужны жёстко заданные DNS-адреса, чтобы обходить DNS-фильтры? Особенно к Alibaba?

— Судя по логам AdGuard Home, да. Я обнаружил это в логах AdGuard при полном отсутствии подключённых клиентов к точке доступа, но такое же происходит и когда клиенты подключены. Я настроил captive DNS на своём UDM-P, так что весь DNS-трафик должен проходить через AdGuard Home — иначе такого бы не наблюдалось.

В AdGuard Home у меня заблокирован trace.svc.ui.com, к которому точки доступа обращаются одновременно с этими публичными и/или DoH DNS-адресами.

Есть и другие посты, в которых я вчера комментировал такое же поведение. Нет гостевых порталов и открытых беспроводных сетей, только довольно простая сеть с несколькими VLAN-ами. И при этом на ближайшем расстоянии от точек доступа никого больше нет.
Страницы: Пред. 1 2
Ответы
 
Мы работаем в разных сферах. Обе регулируемые, но у нас совершенно разные взгляды на происходящее (и это нормально). Как уже было показано, «безопасность облака» — это просто способ успокоить себя. Как когда родители говорят, что под кроватью нет монстров, когда мы ложимся спать. Но как только заглянешь туда... начинается полный хаос. Облако — это просто отсутствие контроля, когда оно падает или его взламывают. MSFT, SolarWinds… или облако UI. Не буду снова расписывать свои претензии к компрометации облака UI. Но я защищаю менее критичные среды гораздо строже. А критические зоны — ещё более «на высшем уровне».
Страницы: Пред. 1 2
Читают тему (гостей: 1)