Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

DO NOT touch the systemd-resolved service! #3418

Closed
robin98 opened this issue Nov 20, 2023 · 3 comments
Closed

DO NOT touch the systemd-resolved service! #3418

robin98 opened this issue Nov 20, 2023 · 3 comments

Comments

@robin98
Copy link

robin98 commented Nov 20, 2023

احساس می کنم به علت دستکاری در سرویس DNS ابونتو و تغییر اون، این اسکریپت باعث مشکلات بسیار زیادی شده. از جمله نمی تونم خودم دستی سرویس DNS رو کنترل، فلاش یا ... کنم و همچنین استفاده از اسکریپت هایی مثل dnsmasq و stubby و ctrl-d باعث اختلال شدید میشه.
از طرفی به خاطر همین همپوشانی و اختلال اسکریپت ها روی همدیگه (که در هر بار استارت آپ سیستم عامل توسط هیدیفای دوباره اتفاق می افته) پورت 53 و resolver روی سرور به کنترل مهاجمین در اومده که خطرات امنیتی رو به دنبال داره و آی پی سرور من رو وارد بلاک لیست کرده!

لطفا امکان کنترل این قضیه رو فورا و جدا اضافه کنید که کاربرانی که میخوان خودشون وضعیت تحلیل کننده رو به عهده داشته باشن، دچار مشکل نشن.

لازم به ذکره این مشکل روی نسخه 7 وجود نداشت و از زمان ارتقا به نسخه 8 این مشکل پیش آمده.

@vadash
Copy link

vadash commented Nov 22, 2023

Yep it fucked my oracle server too

@hiddify-com
Copy link
Collaborator

fixed

@robin98
Copy link
Author

robin98 commented Jan 5, 2024

فکر می کنم این مشکل برگشته باشه و به نوعی سیستم من آدرس های 1.1.1.1 و 8.8.8.8 رو هم به عنوان DNS Server می گیره، بعد از چند ساعت هم که سرور آپ شده یهویی 127.0.0.1 رو که من براش معرفی کردم به عنوان resolver نادیده میگیره و درخواست هارو به 1.1.1.1 و 8.8.8.8 هم پاس میده.
لازم به ذکره روی لوکال 127.0.0.1 من یه resolver پرایوت آوردم بالا برای همین میخوام تنها resolver من همین آدرس باشه.
هر کاری کردم که گوگل و کلادفلر رو حذف کنم نشد و فکر می کنم اسکریپت هیدیفای موقع اجرا شدن به یه نحوی این دوتا آدرسو دوباره به سیستم میده
مثلا فایل زیر، هر بار این مقادیر رو میگیره، آیا می تونید تایید کنید که توسط شما دستکاری میشه یا مشکل از پراسس دیگه ای هست؟
/etc/resolvconf/resolv.conf.d/base

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants