Re: Servidor syslog generando consultas DNS
El Mon, 22 Jun 2015 11:53:06 -0300, Mauro Antivero escribió:
> El 22/06/15 a las 10:34, Camaleón escibió:
>> El Mon, 22 Jun 2015 09:58:53 -0300, Mauro Antivero escribió:
>>
>> (...)
>>
>>> Resumiendo: Tengo un servidor de syslog el cual recibe logs de
>>> determinados hosts remotos con IP privada y genera consultas DNS para
>>> las IPs de dichos hosts. Lo que me interesa saber es porque pasa esto.
>>> Es normal? Es un error en la configuración de syslog???
>>>
>>> Cualquier ayuda es bienvenida. Saludos y muchas gracias,
>> What does "RFC 1918 response from Internet for 0.0.0.10.IN-ADDR.ARPA"
>> mean?
>> https://deepthought.isc.org/article/AA-00204/0/What-does-RFC-1918-response-from-Internet-for-0.0.0.10.IN-ADDR.ARPA-mean.html
>>
>> Saludos,
>>
> Camaleón, en mi mensaje original decía lo siguiente:
>
> "Investigando un poco encuentro que lo que está pasando es que se están
> enviando consultas a los Root Name Servers consultando por IPs privadas,
> lo cual no debería pasar claro está. Dejando por un momento la
> configuración de Bind (la cual estoy revisando) me pregunto por qué mi
> servidor de syslog está haciendo consultas DNS por un host del cual
> recibe logs?"
>
> Osea lo que quiero saber primero es porque mi servidor de syslog está
> generando esas consultas y no como evitar que las mismas lleguen a los
> Root Name Server (lo cual por supuesto también solucionaré, pero como
> decía, primero quiero saber el porque de la consulta).
>
> Alguno tiene una idea de qué puede estar pasando?
Pues hombre, salvo que lo hayas configurado para que busque los equipos
por IP tendrá que preguntar a su servidor DNS que entiendo es el equipo
con Bind.
Como dice el artículo, significa que lo tienes mal configurado.
Saludos,
--
Camaleón
Reply to: