hydyyc 发表于 2014-07-08 09:39

dns自己发出反向解析,不知问题出在哪里

    本人在redhat 5.4上 安装dns,版本是bind9.10 ,配置了chroot,一切都正常,解析也没有问题,但是在查看日志的时候发现了很多服务器自身发送反向解析的请求,实在是不理解,本人还是多年前配置的bind,对最新的版本不了解,这种现象正常么,如不正常,问题出在哪里了,下面是日志中的内容

08-Jul-2014 07:08:51.466 queries: info: client 192.168.11.52#43759 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:08:53.351 queries: info: client 192.168.11.52#43172 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:08:53.682 queries: info: client 192.168.11.52#54182 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:09:03.532 queries: info: client 192.168.11.52#55154 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:09:03.708 queries: info: client 192.168.11.52#35057 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)

其中192.168.11.52是服务器的ip

另外,服务器不是我最新装的,同事装的一直没用

请大虾指点,先谢了!

hydyyc 发表于 2014-07-08 09:46

我把服务器上可能发送这种解析的sendmail停了,但还是有解析记录
这是dns配置的问题,还是服务器有木马病毒呢:'(

hydyyc 发表于 2014-07-10 13:01

重新安装了系统,换成centos,配置完成后,还有这种现象,看样子不是操作系统的问题,是我配置的问题,还是正常现象,请大虾指点啊,

cryboy2001 发表于 2014-07-11 09:07

我查了一下,我的dns服务器中没有与你类似的东西。
如果是同一台client发过来有问题,看看是不是client的问题。

要不然可能是配置的问题了

hydyyc 发表于 2014-07-15 11:09

谢谢,不好意思,可能表达的不是很清楚,是这样,在dns刚配好,没有对外启用的时候(没有任何解析记录),如果DNS服务器,自己的resolv.conf,配置为自己,如我的服务器ip为192.168.11.52,resolv.conf也配置为该ip,就会不定时的出现上述的现象,服务器自己作为client发送无规律的反向解析请求,当然了,如果dns服务器启用了之后,就会观察不到了,因为大量的解析记录,会把它冲掉了。
配置方面,我检查了,没有感觉有什么和这个相关的
感觉不像是dns的问题,是不是系统的什么服务发出的请求,我还在检查
页: [1]
查看完整版本: dns自己发出反向解析,不知问题出在哪里