10.0.0.149 是安卓电视盒子,海美迪 HD600A,安装和使用的也就是腾讯视频 芒果 TV
防火墙是 pfsense 最新社区版,IPS/IDS 是用的 suricata,规则是 ET 免费和 snort 普通订阅
背景就上面这些,我搞不懂的是为啥它不停的访问啊,难道要用 wireshark 抓包看看?
TOP3 的目标 IP 如下,目标端口都是 80
182.254.116.116 中国 DNSPod 公共 DNS 112.90.78.145 广东省深圳市联通 58.251.81.53 广东省深圳市南山区联通