AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 37604
Accepted
Jonathan Prior
Jonathan Prior
Asked: 2009-07-09 03:13:26 +0800 CST2009-07-09 03:13:26 +0800 CST 2009-07-09 03:13:26 +0800 CST

意外的 RCODE(SERVFAIL) 导致绑定崩溃?

  • 772

每隔两天左右,我的服务器就会完全停止对其服务的响应。我可以 ping 它,但我不能使用 SSH,所以我必须进入主机的控制面板并重置它。

当它恢复时,/var/log/messages 中崩溃前的最后一个日志条目是以下内容的变体:

命名 [3493]:意外 RCODE (SERVFAIL) 解析“3.39.148.159.in-addr.arpa/PTR/IN”:193.0.0.193#53

这可能是 DoS 攻击的一部分吗?我还没有在这台服务器上配置绑定,并且认为我不需要(尽管这可能很天真)。

centos domain-name-system bind
  • 3 3 个回答
  • 6960 Views

3 个回答

  • Voted
  1. Alnitak
    2009-07-10T11:56:26+08:002009-07-10T11:56:26+08:00

    该系统日志条目很可能是您的机器试图查找刚刚连接到它的主机的 IP。 是 RIPE 的 DNS 服务器之一,它对用于从 IP 映射到主机名193.0.0.193的树的一部分具有权威性。in-addr.arpa

    这些 DNS 查询极不可能导致您的计算机崩溃。无论入站流量间接导致 DNS 查找,这更有可能是资源消耗。

    查看您的服务器向外部世界提供哪些入站服务,并决定是否需要为每个入站连接实时执行 DNS 查找,这对您最有用。

    例如,如果这是一个网络服务器,不要在日志文件中存储主机名,只存储远程 IP 地址。然后稍后(如果您需要)离线添加主机名。

    • 1
  2. zeroXten
    2009-07-09T04:09:58+08:002009-07-09T04:09:58+08:00

    什么版本的绑定?另外,是否可以运行服务器的 tcpdump 来捕获进入的查询?如果 bind 杀死了整台机器,我会感到惊讶,那么在日志中上述命名条目之前有什么有趣的吗?

    • 0
  3. Best Answer
    towo
    2009-07-09T04:10:50+08:002009-07-09T04:10:50+08:00

    首先要问的是:它真的需要外部世界可以访问的绑定吗?如果没有,只需阻止 DNS 端口上的传入流量,就可以了。

    但是,是的,间接地这是“攻击”的一部分,因为您的邮件服务器可能正试图将“未找到用户”的邮件退回到虚假服务器。

    你的机器上运行 spamassassin 吗?如果你被垃圾邮件击中并且 perl spamassassin 试图处理所有的邮件,它可能会在不幸的配置下关闭你的系统。

    • 0

相关问题

  • Linux 绑定服务器为 DHCP Windows 客户端提供地址,但不为 DHCP Linux 客户端提供地址

  • 如何使用 Windows Server 解析 http 域名

  • 动态更新 /etc/resolv.conf 中列出的解析器

  • 内部名称解析

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve