[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Servidor syslog generando consultas DNS



El 22/06/15 a las 10:34, Camaleón escibió:
El Mon, 22 Jun 2015 09:58:53 -0300, Mauro Antivero escribió:

(...)

Resumiendo: Tengo un servidor de syslog el cual recibe logs de
determinados hosts remotos con IP privada y genera consultas DNS para
las IPs de dichos hosts. Lo que me interesa saber es porque pasa esto.
Es normal? Es un error en la configuración de syslog???

Cualquier ayuda es bienvenida. Saludos y muchas gracias,
What does "RFC 1918 response from Internet for 0.0.0.10.IN-ADDR.ARPA"
mean?
https://deepthought.isc.org/article/AA-00204/0/What-does-RFC-1918-response-from-Internet-for-0.0.0.10.IN-ADDR.ARPA-mean.html

Saludos,

Camaleón, en mi mensaje original decía lo siguiente:

"Investigando un poco encuentro que lo que está pasando es que se están enviando consultas a los Root Name Servers consultando por IPs privadas, lo cual no debería pasar claro está. Dejando por un momento la configuración de Bind (la cual estoy revisando) me pregunto por qué mi servidor de syslog está haciendo consultas DNS por un host del cual recibe logs?"

Osea lo que quiero saber primero es porque mi servidor de syslog está generando esas consultas y no como evitar que las mismas lleguen a los Root Name Server (lo cual por supuesto también solucionaré, pero como decía, primero quiero saber el porque de la consulta).

Alguno tiene una idea de qué puede estar pasando?

Saludos y muchas gracias,

Mauro.


Reply to: