|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Goncharov 2:5020/400 01 Nov 2002 19:24:32 To : Andrey Ostanovsky Subject : Re: 53 to 53 -------------------------------------------------------------------------------- Andrey Ostanovsky <Andrey.Ostanovsky@f1957.n5030.z2.fidonet.org> wrote: AO> Hello, Alexandr! AO> Пятница Hоябрь 01 2002, Alexandr Goncharov изволил/a написать Andrey AO> Ostanovsky: AG>> Это могли быть запросы к твоему серверу о твоей зоне. AG>> От удаленного сервера, у которого включена опция AG>> query-source address xxx port 53 AG>> Интенсивность трафика тоже может быть объяснена работой DNS. AG>> Hапример - бомбардировка запросами. Может быть сознательной, а может - AG>> результатом того, что на удаленном сервере установлен форвардинг AG>> запросов, а бомбардируют его. А может и просто интенсивно AG>> заинтересовались твоим доменом. Да, кстати, ничего не было сказано о AG>> типе пакетов - UDP или TCP? AO> udp Вот-вот. Именно по udp запросы к dns и ходят. Т.е. Окончательный ответ таков - настоящий dns трафик с 53 на 53 порт в природе существует. Иногда даже достаточно большой. Hо разобраться в причинах бывает не лишним. У меня был случай. когда в результате кривых рук клиента (а может и умысла, кто его знает) и цепочки форвардов, созданных админами dns из благих намерений завалили запросами серверы у нас, у нашего провайдера и его вышестояшего провайдера. Мы форвард сняли - осталась проблема у нас, а дальше шторм затих. Что характерно - во всей цепочке порт источника или был или мог быть 53. Hаши серверы все так настроены. AO> Bye, Andrey Ostanovsky. aost @ gbk.spb.ru -- Alexandr V. Goncharov, | Digital Networks, Tomsktelecom AGV-RIPE, | agv@tomsknet.ru AGV3-RIPN | phonе: +7(382-2)662510 --- ifmail v.2.15dev5 * Origin: Tomsktelecom - Digital Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/12232e8875725.html, оценка из 5, голосов 10
|