- blogs:
- cles::blog
«Prev || 1 || Next»
2009/01/21
[ by hsur at 01:45]
"."というDNSクエリが大量に来ている
昨日くらいからいくつかのサーバの/var/log/messagesが下記のようなログで埋め尽くされるようになってしまいました。
Jan 21 01:21:13 silesia named[23995]: client 66.230.160.1#24898: view global: query (cache) './NS/IN' denied
Jan 21 01:21:13 silesia named[23995]: client 66.230.128.15#34443: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#14023: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#24622: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.128.15#59236: view global: query (cache) './NS/IN' denied
Jan 21 01:21:13 silesia named[23995]: client 66.230.128.15#34443: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#14023: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.160.1#24622: view global: query (cache) './NS/IN' denied
Jan 21 01:21:15 silesia named[23995]: client 66.230.128.15#59236: view global: query (cache) './NS/IN' denied
こういうのは何かの攻撃の前触れだろうということで調べてみると、SANSに以下のような記事が載っていました。なんらかのDoS攻撃のようです。
DNS queries for "."
Several folks are reporting odd queries hitting their DNS servers at a steady rate of about two per second. The queries invariably ask for the name server of the domain "." (NS query for a single dot). Since "." is a query for the root name servers, it has a very short query packet but a pretty long answer. Our current theory therefore is that this is a denial of service (DoS) attack in progress, where the DNS servers are used as "amplifiers" and unwittingly flood the (spoofed) source by providing a long answer to a system which never asked.
とりあえずサーバが再帰的問い合わせをしていなければ問題ないようです。僕の管理下のサーバは外部からの再帰問い合わせに答えないようには設定してあるのですが、念のためにSANSで公開されているDNS Testで"."というクエリにサーバが応答しないか調べてみました。
[続きを読む...]
«Prev || 1 || Next»
Copyright © 2004-2010 by CLES All Rights Reserved.
sp-20100319070021644595552@cles.net
sp-20100319070021644595552@cles.net
サイト内検索
おしらせ
検索ワード
- モンスターハンターポータブル 装備画像
- Yahoo! - 10/03/19 06:55:36
- 僕だけの果実ISOダウンロード
- Yahoo! - 10/03/19 06:53:18
- モンスターハンター2G 悪魔武器 ダウンロード
- Yahoo! - 10/03/19 06:51:57
- 僕だけの果実 ダウンロード
- Yahoo! - 10/03/19 06:48:23
- モンスターハンター2G 悪魔武器 ダウンロード
- Yahoo! - 10/03/19 06:46:12
- モンスターハンターキリンエロ
- Yahoo! - 10/03/19 06:38:30
- モンスターハンターキリンエロ
- Yahoo! - 10/03/19 06:37:00
- コードフリークMP3の入れ方
- Yahoo! - 10/03/19 06:34:00
- dvdラベル 2012
- Yahoo! - 10/03/19 06:31:09
- マイケルジャクソンDVDラベル
- Yahoo! - 10/03/19 06:28:18
- MH2Gチートまとめ
- Yahoo! - 10/03/19 06:16:45
- 自作DVDラベル ハンドク
- Yahoo! - 10/03/19 06:14:02
- モンスターハンター2G 悪魔アイルー 入手法
- Yahoo! - 10/03/19 06:12:47
- モンスターハンター 名前 変更 チート
- Yahoo! - 10/03/19 06:02:47
- ポケモンファイヤレッドver1.0 ダウンロード
- Yahoo! - 10/03/19 06:01:50
Tags [All Tags]
windows | firefox | vmware | ruby | google | linux | hdd | sh | printing | networking | ssl | scrape | ajax | eclipse | bind | php | curry | mixi
へぇが多いエントリ [Top 100]
- おめでとうございます (4)
- 知恵の輪 サターン編 (3)
- SourceForge.JPのSubversion... (3)
- サーバセットアップ (3)
- Thanks ! 10000 Hit ! (3)
- 和食 小錦 (3)
- 散髪しました (3)
- .inはインドのccTLDなのか (3)
- やっと髪をきりました (3)
- 大雪でした (3)
閲覧数が多いエントリ [Top 100]
1 . ドラゴンクエストVIの影響力 [8931x]
2 . やっぱりあった!パクれる読書感想文! [7579x]
3 . Echofon for Firefox [6350x]
4 . 急性胃腸炎 [5711x]
5 . OpenIDで自分のサイトのURLを使う [5707x]
2 . やっぱりあった!パクれる読書感想文! [7579x]
3 . Echofon for Firefox [6350x]
4 . 急性胃腸炎 [5711x]
5 . OpenIDで自分のサイトのURLを使う [5707x]
最新のエントリ [archives]
最新のコメント [Latest 100]
- CD-ROM起動で、HDDを完全消去
- NP_Moblog v1.16
- pinzoro 01/15
- hsur 12/29
- and more...
- 耳がおかしいと思ったら突発..
- baca 01/13
- hsur 01/13
- and more...
カテゴリ別エントリ
cles::blogについて
Syndicate
Calendar
Referrers
Blog People
Admin
★はてな認証APIをつかってログインすることができます。
Powered by NP_Paint




