- blogs:
- cles::blog
«Prev || 1 || Next»
2009/01/21
[ by hsur at 01:45]
"."というDNSクエリが大量に来ている
昨日くらいからいくつかのサーバの/var/log/messagesが下記のようなログで埋め尽くされるようになってしまいました。
Jan 21 01:21:13 silesia named[23995]: client 66.230.160.1#24898: view global: query (cache) './NS/IN' denied
Jan 21 01:21:13 silesia named[23995]: client 66.230.128.15#34443: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#14023: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#24622: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.128.15#59236: view global: query (cache) './NS/IN' denied
Jan 21 01:21:13 silesia named[23995]: client 66.230.128.15#34443: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#14023: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#24622: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.128.15#59236: view global: query (cache) './NS/IN' denied
こういうのは何かの攻撃の前触れだろうということで調べてみると、SANSに以下のような記事が載っていました。なんらかのDoS攻撃のようです。
DNS queries for "."
Several folks are reporting odd queries hitting their DNS servers at a steady rate of about two per second. The queries invariably ask for the name server of the domain "." (NS query for a single dot). Since "." is a query for the root name servers, it has a very short query packet but a pretty long answer. Our current theory therefore is that this is a denial of service (DoS) attack in progress, where the DNS servers are used as "amplifiers" and unwittingly flood the (spoofed) source by providing a long answer to a system which never asked.
とりあえずサーバが再帰的問い合わせをしていなければ問題ないようです。僕の管理下のサーバは外部からの再帰問い合わせに答えないようには設定してあるのですが、念のためにSANSで公開されているDNS Testで"."というクエリにサーバが応答しないか調べてみました。
[続きを読む...]
«Prev || 1 || Next»
Copyright © 2004-2010 by CLES All Rights Reserved.
sp-20100316042246644595552@cles.net
sp-20100316042246644595552@cles.net
サイト内検索
おしらせ
検索ワード
- R4 バイナリ ドラクエ6
- Yahoo! - 10/03/16 04:18:18
- 2022 自作レーベル
- Google - 10/03/16 04:15:27
- NP_Moblog パラメータ
- Google - 10/03/16 04:15:12
- NP_Moblog パラメータ
- Google - 10/03/16 04:14:35
- ファイアーエムブレム 暁の女神 torrent
- Yahoo! - 10/03/16 04:14:04
- 最強将棋BONANZA torrent
- Yahoo! - 10/03/16 04:11:20
- 最強将棋BONANZA torrent
- Yahoo! - 10/03/16 04:10:18
- 最強将棋BONANZA torrent
- Yahoo! - 10/03/16 04:09:52
- ユーロタイ 結び方
- Google - 10/03/16 03:48:48
- saga2 チート
- Yahoo! - 10/03/16 03:43:23
- モンスターハンター2G 改造ツール
- Yahoo! - 10/03/16 03:41:57
- 蟹工船 DVDラベル
- Yahoo! - 10/03/16 03:37:11
- 聖剣伝説3 チート
- Yahoo! - 10/03/16 03:26:30
- マイケルジャクソン DVDラベル
- Yahoo! - 10/03/16 03:23:30
- パワプロ12 最強パスワード
- Yahoo! - 10/03/16 03:22:05
Tags [All Tags]
へぇが多いエントリ [Top 100]
- 時間がたっても変わらないもの (4)
- おめでとうございます (4)
- SourceForge.JPのSubversion... (3)
- 知恵の輪 サターン編 (3)
- 和食 小錦 (3)
- XPathのチートシート (3)
- サーバセットアップ (3)
- .inはインドのccTLDなのか (3)
- Thanks ! 10000 Hit ! (3)
- Waterfallプロセスに返れ? (3)
閲覧数が多いエントリ [Top 100]
1 . ドラゴンクエストVIの影響力 [8797x]
2 . やっぱりあった!パクれる読書感想文! [7326x]
3 . Echofon for Firefox [6185x]
4 . 急性胃腸炎 [5576x]
5 . 芸能人の本名。 [5525x]
2 . やっぱりあった!パクれる読書感想文! [7326x]
3 . Echofon for Firefox [6185x]
4 . 急性胃腸炎 [5576x]
5 . 芸能人の本名。 [5525x]
最新のエントリ [archives]
最新のコメント [Latest 100]
- CD-ROM起動で、HDDを完全消去
- NP_Moblog v1.16
- pinzoro 01/15
- hsur 12/29
- and more...
- 耳がおかしいと思ったら突発..
- baca 01/13
- hsur 01/13
- and more...
カテゴリ別エントリ
cles::blogについて
Syndicate
Calendar
Referrers
Blog People
Admin
★はてな認証APIをつかってログインすることができます。
Powered by NP_Paint




