我目前发现的 otadownload 脚本在定神任务里写着,已经注释了。
小米路由会主动连接
api.miwifi.com ,如果屏蔽掉这个域名就能屏蔽下发升级指令的问题,但同时远程功能就没了。
还有伙计提到
bigota.miwifi.com ,我看了官网 img 下载链接有 fj 之类的地名前缀域名,一样是选路以后 cdn...
有什么别的方案?
有人研究过这个精确的固件下载地址吗?
我想精确屏蔽这个域名的解析,或者有其他方案。
otadowntown 这个程序目录是只读挂载的,可能是从小米特殊分区挂载的,想改这个应该得到 ttl 下改,改了可能破坏启动分区检查,导致启动不了。
另外询问小米路由的主动连接 api.miwifi...的进程是哪个?
以前的事情了,隐约记得小米对外有暴露的 web 端口,( 80 的口子是不对外的),也就是管理协议的 api ,先前似乎造成过 RCE 漏洞。
目前小米的远程管理是如何实现的?
我实在抱歉,虽然我自己有交换机能够镜像流量,懒得造轮子了,来问问过来人咋搞的,现在这下发升级指令/管理的 这流量上 https 或者加密了吗?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
https://www.v2ex.com/t/1121932
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.