Re: DNS - Requests
Am Donnerstag, den 21.04.2005, 23:07 +0200 schrieb Simon Neumeister:
> Hallo,
>
> habe hier auf meinem Server Debian Sarge am laufen.
> Jetzt werden nur unregelmäßig DNS Requests abgeschickt.
> Wie kann ich den feststellen welcher Prozess für die initierung der Requests
> verantwortlich ist ?
> Mit nem X-Server könnte ich doch Ethereal verwenden, aber ohne X ?
viele programme generieren dns requests, da alle irgendwie das bedürfnis
haben online zu gehen ... :-)
1./etc/hosts checken, ob die lokalen namen augelöst werden
-> 172.0.0.1 localhost
-> <ethernet ip> hostname.domainname hostname
2. blockier doch via iptables mal dns und schau was im log auftaucht. *
3. lokaler bind aufsetzen. resolv.conf auf localhost und bind query
logging aktivieren.
4. kiste in hub hängen und mit notebook sniffen
* wenn du von iptables nicht viel weisst hilft dir fwbuilder bestimmt
weiter ...
Gruß,
mfl
--
Michael Flaig <mflaig@uni.de>
Reply to: