免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1779 | 回复: 4
打印 上一主题 下一主题

[DNS] dns自己发出反向解析,不知问题出在哪里 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-07-08 09:39 |只看该作者 |倒序浏览
    本人在redhat 5.4上 安装dns,版本是bind9.10 ,配置了chroot,一切都正常,解析也没有问题,但是在查看日志的时候发现了很多服务器自身发送反向解析的请求,实在是不理解,本人还是多年前配置的bind,对最新的版本不了解,这种现象正常么,如不正常,问题出在哪里了,下面是日志中的内容

08-Jul-2014 07:08:51.466 queries: info: client 192.168.11.52#43759 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:08:53.351 queries: info: client 192.168.11.52#43172 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:08:53.682 queries: info: client 192.168.11.52#54182 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:09:03.532 queries: info: client 192.168.11.52#55154 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)
08-Jul-2014 07:09:03.708 queries: info: client 192.168.11.52#35057 (56.0.0.144.in-addr.arpa): view CERNET: query: 56.0.0.144.in-addr.arpa IN PTR + (192.168.11.52)

其中192.168.11.52是服务器的ip

另外,服务器不是我最新装的,同事装的一直没用

请大虾指点,先谢了!

论坛徽章:
0
2 [报告]
发表于 2014-07-08 09:46 |只看该作者
我把服务器上可能发送这种解析的sendmail停了,但还是有解析记录
这是dns配置的问题,还是服务器有木马病毒呢

论坛徽章:
0
3 [报告]
发表于 2014-07-10 13:01 |只看该作者
重新安装了系统,换成centos,配置完成后,还有这种现象,看样子不是操作系统的问题,是我配置的问题,还是正常现象,请大虾指点啊,

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
4 [报告]
发表于 2014-07-11 09:07 |只看该作者
我查了一下,我的dns服务器中没有与你类似的东西。
如果是同一台client发过来有问题,看看是不是client的问题。

要不然可能是配置的问题了

论坛徽章:
0
5 [报告]
发表于 2014-07-15 11:09 |只看该作者
谢谢,不好意思,可能表达的不是很清楚,是这样,在dns刚配好,没有对外启用的时候(没有任何解析记录),如果DNS服务器,自己的resolv.conf,配置为自己,如我的服务器ip为192.168.11.52,resolv.conf也配置为该ip,就会不定时的出现上述的现象,服务器自己作为client发送无规律的反向解析请求,当然了,如果dns服务器启用了之后,就会观察不到了,因为大量的解析记录,会把它冲掉了。
配置方面,我检查了,没有感觉有什么和这个相关的
感觉不像是dns的问题,是不是系统的什么服务发出的请求,我还在检查
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP