Re: Паразитный трафик в сети
Poul -> debian-russian@lists.debian.org @ Mon, 17 Apr 2006 22:49:39 +0400:
P> Доброго времени суток!
P> Поставил тут на днях bind, настроил, вроде работает, но в сети стало
P> твориться что-то странное: примерно каждую секунду происходит обращение
P> по сети. tcpdump на стороне клиента выдает вот это:
P> 22:18:29.604174 IP hip.lan.32924 > pluto.lan.domain: 56363+ A?
P> localhost.pluto.lan. (37)
P> 22:18:29.604881 IP pluto.lan.domain > hip.lan.32924: 56363 NXDomain*
P> 0/1/0 (76)
P> 22:18:29.613853 IP hip.lan.32924 > pluto.lan.domain: 56364+ A?
P> localhost. (27)
P> 22:18:29.614475 IP pluto.lan.domain > hip.lan.32924: 56364* 1/1/1 A
P> hip.lan (82)
P> все остальное см. dump
P> По-моему, такое поведение не нормально. Так же не могу понять кто на
P> стороне клиента инициирует сообщение( пробовал lsof -i, но никакое
P> приложение не использует порт 32924).
А ты точно про UDP спрашивал? Вообще нельзя сказать, чтобы это было
шибко ненормальное поведение. Странно, что кому-то оно надо раз в
секунду. А еще, судя по первому запросу, клиент начинает искать
localhost в зоне pluto.lan, а должен, подозреваю - в зоне lan. Это
настройка резолвера у клиента.
P> Скажите, все нормально или я что-то делаю не так? В инете по данному
P> вопросу ничего не нашел, может кто даст ключевые слова для поиска
P> или поможет разобраться?
P> Конфиги bind`а:
P> -------------named.conf.local--------------
P> zone "lan." {
Вот точка тут, подозреваю, лишняя.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
Intel - тоже Сильмарилл. Только сделанный не так...
Reply to: