[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Servidor syslog generando consultas DNS



El Mon, 22 Jun 2015 11:53:06 -0300, Mauro Antivero escribió:

> El 22/06/15 a las 10:34, Camaleón escibió:
>> El Mon, 22 Jun 2015 09:58:53 -0300, Mauro Antivero escribió:
>>
>> (...)
>>
>>> Resumiendo: Tengo un servidor de syslog el cual recibe logs de
>>> determinados hosts remotos con IP privada y genera consultas DNS para
>>> las IPs de dichos hosts. Lo que me interesa saber es porque pasa esto.
>>> Es normal? Es un error en la configuración de syslog???
>>>
>>> Cualquier ayuda es bienvenida. Saludos y muchas gracias,
>> What does "RFC 1918 response from Internet for 0.0.0.10.IN-ADDR.ARPA"
>> mean?
>> https://deepthought.isc.org/article/AA-00204/0/What-does-RFC-1918-response-from-Internet-for-0.0.0.10.IN-ADDR.ARPA-mean.html
>>
>> Saludos,
>>
> Camaleón, en mi mensaje original decía lo siguiente:
> 
> "Investigando un poco encuentro que lo que está pasando es que se están 
> enviando consultas a los Root Name Servers consultando por IPs privadas, 
> lo cual no debería pasar claro está. Dejando por un momento la 
> configuración de Bind (la cual estoy revisando) me pregunto por qué mi 
> servidor de syslog está haciendo consultas DNS por un host del cual 
> recibe logs?"
> 
> Osea lo que quiero saber primero es porque mi servidor de syslog está 
> generando esas consultas y no como evitar que las mismas lleguen a los 
> Root Name Server (lo cual por supuesto también solucionaré, pero como 
> decía, primero quiero saber el porque de la consulta).
> 
> Alguno tiene una idea de qué puede estar pasando?

Pues hombre, salvo que lo hayas configurado para que busque los equipos 
por IP tendrá que preguntar a su servidor DNS que entiendo es el equipo 
con Bind. 

Como dice el artículo, significa que lo tienes mal configurado.

Saludos,

-- 
Camaleón


Reply to: