mirror of
https://github.com/certimate-go/certimate.git
synced 2026-04-25 20:55:52 +03:00
[GH-ISSUE #1205] 这是干什么的,为什么要发送这个请求?(可疑请求) #820
Labels
No labels
announcement
backlog
bug
declined
documentation
duplicate
enhancement
good first issue
good first issue
help wanted
invalid
pull-request
question
stale
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
starred/certimate#820
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Originally created by @rikyotei on GitHub (Feb 27, 2026).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/1205
Release Version / 软件版本
v0.4.17
Description / 问题描述
我发现certimate会发送一个请求到www.doubao.com.queniurc.com
这个是干什么的?既不是豆包官方的也不是千问的。
Miscellaneous / 其他
No response
@fudiwei commented on GitHub (Feb 28, 2026):
这是在哪儿看到的? 😕
@rikyotei commented on GitHub (Feb 28, 2026):
Proxifier,通过代理来跑certimate就可以看到所有请求。《申请》这个过程中会出现这个请求,一般是在letsencrypt的请求之后出来。
我现在还遇到SSH上传challenge会被秒断的问题。
通过dns-01认证,cloudflare设置token限制访问ip就不成功的问题。
通宵了一夜,我快挂了。T_T
@fudiwei commented on GitHub (Feb 28, 2026):
查了下 queniurc.com ICP 备案属于浙江雀牛网络科技有限公司,股权穿透来看是阿里云的全资控股子公司,目测是个 CDN 域名。
至于为什么会有这个域名上的请求,感觉是你本机环境的问题,把抖音系的软件也好插件也罢都卸载了再试试,或者用一台纯净系统重新抓包再看看。
@fudiwei commented on GitHub (Feb 28, 2026):
这里有人提到过这是抖音开发者工具所使用的域名。你有安装过这个软件吗?🤔
@rikyotei commented on GitHub (Feb 28, 2026):
并没有,我运行的是一台windows server 2025的内网服务器,用于.net开发的dev服务器,上面只有IIS和.net SDK。
由于不能上网,上网是通过proxifier代理到另外一台审计代理的。
我的.net程序也没有引用抖音的sdk,也没有redis相关的。哎。头大。
@rikyotei commented on GitHub (Feb 28, 2026):
这个是不是因为在加dns记录前先要通过dns检查记录是不是存在,然后我的服务器不能上网,proxifier又不能代理udp流量,从而导致dns-01质询卡在添加记录这个步骤上?
@rikyotei commented on GitHub (Feb 28, 2026):
我觉得我可能破案了?在发送飞书通知的时候失败了,发送之前发送了很多可疑请求,貌似是lark包里的? @fudiwei
@rikyotei commented on GitHub (Feb 28, 2026):
也可能是劫持了?这里好像直接resty访问了webhook,并没有引用lark官方sdk。 那这问题就不是你们能解决的了? @fudiwei
https://github.com/certimate-go/certimate/blob/main/pkg/core/notifier/providers/larkbot/larkbot.go
@fudiwei commented on GitHub (Mar 2, 2026):
需要 DNS 查询域名的 SOA 记录,而 DNS 默认是走 UDP 的。
你可以增加环境变量
LEGO_EXPERIMENTAL_DNS_TCP_ONLY=1并重启,这是 lego 的一个实验性特性,它将强制使用 DNS over TCP。但注意,并非所有 NS 都支持 TCP 协议。截图中的这些域名全都属于抖音及其子公司,ICP 备案可查。
在没有更充分的证据之前,我还是坚持认为这是你自己系统环境的问题。例如像
ibytedapm.com这种请求,明显是某个抖音系产品上传遥测数据用的(即 APM),与 Certimate 无关。