关于某乎某宝Android APP疑似恶意查询DNS的一点分析
💡本文只是说我遇到了什么问题,也只是给出一些推测。很可能与事实不符。 背景环境 由于企业防火墙的缘故,所有通过wifi连接的设备是只能访问特定的物理机的。而手机又不能插网线。所以我手机上网就必须通过指定的物理机转发所有的流量。 这个特定的物理机显然不是路由器。因此手机的DNS解析其实也是要走这个物理机去转发。 当然如果是HTTP请求的话,其实本身就该物理机去解析。 对于DNS,我是有两个DNS server。一个内网的DNS server,一个是外网的DNS server。外网的DNS server负责对接114或者阿里DNS,内网的DNS从我外网的DNS上拿结果,并缓存。 也就是说,外网DNS server负责和第三方DNS集成,内网DNS负责缓存加速。 外网的DNS server部署在云服务器,内网的DNS server部署在路由器和k8s集群。 现象描述 打开某乎某宝手机APP,然后随便刷刷。不超过3分钟,整个内网瘫痪,无法继续访问外网。 (这里说明一下:物理机位于成都。无法访问外网指的是位于成都的物理机无法访问百度) 而相反,使用某信,某博或某东等其他APP…