免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4353 | 回复: 7
打印 上一主题 下一主题

[DNS] 请教,内网DNS的有大量访问internet的日志,怎么处理?多谢。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-22 10:16 |只看该作者 |倒序浏览
RT

bind 9,内网DNS,只用于内网系统的域名解析。
日志里有大量类似下面这种日志,系统运行一段时间,速度变得很慢。
请问怎么解决?
----------------------------------------------------------------
12-Nov-2010 10:39:37.188 queries: info: client 10.100.1.114#60841: query: _nfsv4idmapdomain IN TXT +
12-Nov-2010 10:39:37.230 queries: info: client 10.100.1.114#60842: query: _nfsv4idmapdomain IN TXT +
12-Nov-2010 10:39:43.408 queries: info: client 10.100.16.233#57490: query: www.sohu.com IN A +
12-Nov-2010 10:39:45.956 queries: info: client 10.100.16.233#59350: query: www.sohu.com IN A +
12-Nov-2010 10:39:48.393 queries: info: client 10.100.16.233#51536: query: www.sina.com.cn IN A +
12-Nov-2010 10:39:50.769 queries: info: client 10.100.16.233#62262: query: www.sina.com.cn IN A +

论坛徽章:
0
2 [报告]
发表于 2010-11-22 10:26 |只看该作者
bind有个访问控制功能,只允许谁来使用bind即可.

论坛徽章:
0
3 [报告]
发表于 2010-11-22 13:34 |只看该作者
bind有个访问控制功能,只允许谁来使用bind即可.
todayhero 发表于 2010-11-22 10:26



内网和外网是分开的,内网的机器产生的这种访问,而且量比较大。
产生这些访问的机器很多是以前连接过外网的机器,我个人感觉是这些机器上有写软件、插件、360之类的东西。
比如:
queries: info: client 10.100.16.233#54214: query: updatem.360safe.com IN A +

您是说通过IP来限制吗?现在情况是不能用ip来限制。还有别的办法吗?谢谢

论坛徽章:
3
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:19
4 [报告]
发表于 2010-11-23 14:47 |只看该作者
recursion no;

论坛徽章:
0
5 [报告]
发表于 2010-11-24 18:00 |只看该作者
回复 1# sky_sc


10.100.16.233这个IP地址是你们内网的吧?很明显,这个用户DNS设置的是你内网DNS,当他把DNS指向你这台DNS访问www.sohu.com时,自然你内网DNS就要解析
可以考虑一下做验证,在DNS配置里面只添加你允许使用的IP就行了

论坛徽章:
0
6 [报告]
发表于 2010-12-02 14:38 |只看该作者
不知道这个dns服务器是做什么使用,如果是内部员工通过内部dns访问外网的话,建议加允许递归列表,这样比较好。

论坛徽章:
0
7 [报告]
发表于 2010-12-09 09:42 |只看该作者
回复 1# sky_sc


    不允许DNS服务器递归查询即可

recursion no;

论坛徽章:
3
IT运维版块每日发帖之星
日期:2016-01-18 06:20:00IT运维版块每日发帖之星
日期:2016-01-19 06:20:00IT运维版块每周发帖之星
日期:2016-03-07 16:27:44
8 [报告]
发表于 2010-12-13 10:19 |只看该作者
Hi!
这些日志是通过named.conf logging中的配置缺省写到syslog中去的,可以从2个地方关闭:
1、配置syslog,使其不记录info级别的日志
2、配置BIND,使其不把日志发送到syslog中去
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP