информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Phrack #70/0x46 
 Возможно, Facebook наступил на... 
 50 лет электронной почте 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Большие DNS-запросы 31.03.10 11:52  Число просмотров: 1829
Автор: Winer <Виктор С.> Статус: Member
Отредактировано 31.03.10 13:12  Количество правок: 1
<"чистая" ссылка>
Есть два DNS-сервера, master и slave соответственно. Держат 6 небольших зон(не больше десятка записей в каждой). На днях master сменил провайдера и, соответственно, IP-адрес. На вторичном поменять адрес master'а забыли. На следующий день обнаружили, что за сутки между этими хостами прошло дикое количество трафика, после запроса детализации у провайдера стало видно, что это DNS TCP/UDP трафик. При каждой попытке трансфера зоны secondary-сервер съедал от 50 до 100 мегабайт трафика. Делал он это, соответсвенно, каждый час. В логах secondary пишет:

00:10:34 named[2752]: zone some.zone.ru/IN: refresh: retry limit for master old_master#53 exceeded (source 0.0.0.0#0)
00:10:34 named[2752]: zone some.zone.ru/IN: Transfer started.
00:13:43 named[2752]: transfer of 'some.zone.ru/IN' from old_master#53: failed to connect: timed out
00:13:43 named[2752]: transfer of 'some.zone.ru/IN' from old_master#53: Transfer completed: 0 messages, 0 records, 0 bytes, 189.303 secs (0 b
ytes/sec)

Такое огромное потребление трафика для DNS-сервера это нормально или какой-то косяк имеется?

Upd:
Такое поведение наблюдается для нескольких DNS-серверов. Ещё какие-то левые хосты постоянно запрашивали наш несуществующий DNS на большие объёмы трафика.
<networking> Поиск 








Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2021 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach