No meu Windows Logs > Application
eu vejo esses avisos
O endereço IP 'xxx.xxx.xxx.xxx' não pôde ser resolvido: Nenhum host conhecido.
O IP é desconhecido para mim. Esses avisos são registrados como:
Log Name: Application
Source: MariaDB
Event ID: 100
Level: Warning
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="MariaDB" />
<EventID Qualifiers="49152">100</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2021-12-16T23:32:07.8659376Z" />
<EventRecordID>2182760</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>vm-white</Computer>
<Security />
</System>
- <EventData>
<Data>IP address 'xxx.xxx.xxx.xxx' could not be resolved: No such host is known.</Data>
</EventData>
</Event>
Estou hospedando sites WordPress e também Matomo (um aplicativo de análise da web de código aberto.) Isso poderia estar de alguma forma tentando usar o MariaDB para procurar entradas de rDNS para vincular?
O que mais faria isso? Um plugin WordPress malicioso?
Estou confuso.
eu tentei
[mysqld]
bind-address = 127.0.0.1
para ver se isso influenciaria esses avisos registrados ; mas de alguma forma meus sites demoraram mais para carregar. Então eu desfiz. Todos os meus usuários estão configurados para usar localhost
e não 127.0.0.1
. Com base nessas informações de resolução de nomes de pular, provavelmente seria melhor desabilitar a resolução de nomes - e isso poderia explicar por que recebo esses avisos se eles desaparecerem.
Bob sugeriu verificar minha configuração de firewall. Fiz alguns ajustes e continuarei verificando os logs para qualquer alteração.
Agora, acabei de receber este Aviso
O endereço IP '34.96.130.11' foi resolvido para o nome do host '11.130.96.34.bc.googleusercontent.com', que se assemelha ao próprio endereço IPv4.
Embora seja possível restringir o acesso ao servidor DBMS usando o firewall, é melhor não torná-lo acessível pela Internet em primeiro lugar. Assim seria mais seguro.
Você tentou da forma correta:
É estranho que pareça irresponsável quando conectado usando
localhost
. Em vez disso, deve parecer mais rápido, porque a comunicação do SO via interface de loopback evita algumas camadas na pilha de rede . Isso pode significar algum problema de resolução de nomes (por exemplo, DNS ouhosts
) na máquina. É aconselhável evitar a resolução de nomes neste caso , usando o endereço IP literal do host local127.0.0.1
. Basta especificá-lo no conector como o endereço do servidor DBMS.O último aviso sobre o nome do host "que se assemelha ao próprio endereço IPv4" é inútil. O nome do host é o resultado da consulta DNS e o valor do nome do host no registro PTR é totalmente controlado pelo proprietário do endereço IP. Eles podem colocar qualquer coisa nele, pode ser semelhante ao próprio endereço IP, ou semelhante a algum outro endereço IP (para maior confusão), ou ser uma piada, ou um verso de poema, ou ser grosseiro e grosseiro. Ele não transmite informações válidas para você considerar no contexto de segurança. Apenas ignore este aviso, ou melhor ainda, desative esses avisos completamente e não desperdice recursos em comparações tão tolas.