Pular para o conteúdo

Infinitas requisições ao BIND

Responder tópico
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
  • Denunciar
  • Indicar

1. Infinitas requisições ao BIND

Enviado em 06/01/2009 - 02:36h

Aluguei um pequeno servidor VPS rodando Ubuntu 8.04 LTS e estou com o seguinte problema, o servidor recebe dezenas de milhares de requisições diárias do tipo

Jan 6 04:22:57 ns1 named[8251]: client 71.47.11.15#48797: query (cache) 'xyzxxx.com/MX/IN' denied
Jan 6 04:22:57 ns1 named[8251]: client 71.47.11.15#17399: query (cache) 'xyzxxx.com/MX/IN' denied
Jan 6 04:22:57 ns1 named[8251]: client 63.21.53.92#63350: query (cache) 'xyzxxx.com/MX/IN' denied
Jan 6 04:22:57 ns1 named[8251]: client 63.21.53.92#63973: query (cache) 'xyzxxx.com/MX/IN' denied

Estas requisições partem de uns poucos IPs diferentes repetindo sempre o 'xyzxxx.com/MX/IN', o whois para o xyzxxx.com aponta para um dominio de hongkong.

O /var/log/syslog de hoje contém 75.000 entradas deste tipo.

Alguém pode me orientar quanto ao que pode estar acontecendo e que tipo de providência posso tomar?

Esclareço que apesar de ser usuário de Linux em Desktop há alguns anos minha experiência com servidores é escassa e o objetivo principal deste VPS é justamente o aprendizado.

Espero poder contribuir com o VOL nas questões que tenho domínio.

Obrigado!

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

2. regra no firewall

Enviado em 12/01/2009 - 23:32h

tenta bloquear com o iptables conexões vindas deste endereço, se não trata-se de um amigo conhecido, então não fara nada mau impedir que ele acesse seu Servidor.

3. Re: Infinitas requisições ao BIND

Enviado em 13/01/2009 - 03:22h

Como teu objetivo é o aprendizado, vai uma dica:
Antes de bloquear, tenta resolver o nome, checar a origem...
Esse teu VPS 'serve' alguma aplicação, website?

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Responder tópico

Entre na sua conta para responder.

Fazer login para responder