Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Куда ломится DNS
 
Последние два дня стал замечать непонятную активность namedA(v 9.2.2)  периодически он в течении 10 минут начинает что то отдавать по udp на несуществующий IP 192.168.2.2  причём каждый раз на номер порта на один больше предыдущего....  не связано ли это с недавней багой в named по отравлению кэша? или можт кто то встречался с такой фигнёй....   
 
Your named imho was lameconfigured. It tries to transfer zone to 192.168.2.2. Check your named.conf, look for allow-transfer { 192.168.2.2; }.
 
Цитата
keydet пишет:
Your named imho was lameconfigured. It tries to transfer zone to 192.168.2.2. Check your named.conf, look for allow-transfer { 192.168.2.2; }.

А разве транcфер зоны по udp идет? :/
 
Цитата
keydet пишет:
Your named imho was lameconfigured. It tries to transfer zone to 192.168.2.2. Check your named.conf, look for allow-transfer { 192.168.2.2; }.

 злой keydet злоооой  ничё там не lameconfigured
к тому же ето просто кэширующий DNS он даж домена никакого не держит и про зону 2.168.192.in-addr.arpa  я ему тож ничё не говорил....
 
А снифер если заюзать?
Никто там его из локалки не тычет? Кстати, а у тебя закрыт доступ с инета адресам зарезервированных диапазонов?
 
натравил на него TCPDUMP
вот он чё выдаёт
13:02:14.088853 xxx.ru.domain > 192.168.2.2.1291:  252* 1/1/0 PTR[|domain] (DF)
13:02:14.744300 xxx.ru.domain > 192.168.2.2.1291:  252* 1/1/0 PTR[|domain] (DF)
13:02:15.744324 xxx.ru.domain > 192.168.2.2.1291:  252* 1/1/0 PTR[|domain] (DF)
13:04:28.415779 xxx.ru.domain > 192.168.2.2.1029:  1 4/2/0 (152) (DF)
13:04:28.480686 xxx.ru.domain > 192.168.2.2.1030:  2 8/2/2 CNAME[|domain] (DF)
13:04:29.293107 xxx.ru.domain > 192.168.2.2.1029:  1 4/2/0 (152) (DF)
13:04:29.294509 xxx.ru.domain > 192.168.2.2.1030:  2 8/2/2 CNAME[|domain] (DF)
13:04:31.293561 xxx.ru.domain > 192.168.2.2.1029:  1 4/2/0 (152) (DF)
13:04:31.294977 xxx.ru.domain > 192.168.2.2.1030:  2 8/2/2 CNAME[|domain] (DF)
13:04:33.293537 xxx.ru.domain > 192.168.2.2.1029:  1 4/2/0 (152) (DF)
13:04:33.294970 xxx.ru.domain > 192.168.2.2.1030:  2 8/2/2 CNAME[|domain] (DF)
13:04:37.293569 xxx.ru.domain > 192.168.2.2.1029:  1 4/2/0 (152) (DF)
13:04:37.294174 xxx.ru.domain > 192.168.2.2.1030:  2 8/2/2 CNAME[|domain] (DF)
13:04:45.331846 xxx.ru.domain > 192.168.2.2.1031:  3* 1/1/0 PTR[|domain] (DF)
13:04:45.332221 xxx.ru.domain > 192.168.2.2.1032:  4* 1/1/0 PTR[|domain] (DF)
13:04:46.324432 xxx.ru.domain > 192.168.2.2.1032:  4* 1/1/0 PTR[|domain] (DF)
13:04:46.324810 xxx.ru.domain > 192.168.2.2.1031:  3* 1/1/0 PTR[|domain] (DF)
13:04:47.324746 xxx.ru.domain > 192.168.2.2.1032:  4* 1/1/0 PTR[|domain] (DF)
13:04:47.325144 xxx.ru.domain > 192.168.2.2.1031:  3* 1/1/0 PTR[|domain] (DF)

2koras: из иета его не видать клиентам тож некому всякую жопу делать
 
СОООРРИИИ ЛЮЮЮДИ мой nat был lameconfigured, всё разобрался.....  
 
тема закрыта
Страницы: 1
Читают тему