V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
itsjoke
V2EX  ›  问与答

有没有遇到过这种情况,IP 没有发起 DNS 请求,DNS 主动在回包,难道是 DNS 被利用了?

  •  1
     
  •   itsjoke · 2014-08-05 10:45:40 +08:00 · 3743 次点击
    这是一个创建于 3789 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近遇到不少这样的情况,主机上面多个IP
    但却收了奇怪的DNS包
    8 条回复    2014-08-05 16:02:48 +08:00
    snip
        1
    snip  
       2014-08-05 11:09:13 +08:00
    查一下后台程序或者dll
    itsjoke
        2
    itsjoke  
    OP
       2014-08-05 11:35:11 +08:00
    @snip
    只是 一台Linux CDN而已~~
    应该不是我这边的问题
    jasontse
        3
    jasontse  
       2014-08-05 11:38:54 +08:00 via iPad
    DNS Amplification Attack
    itsjoke
        4
    itsjoke  
    OP
       2014-08-05 12:21:34 +08:00
    @jasontse
    我也在想是不是DNS放大攻击
    不过如果真是放大攻击的话,为什么攻击的IP这个零散,而不是固定的IP
    sintrb
        5
    sintrb  
       2014-08-05 13:41:05 +08:00
    是不是因为你的主机多网卡,因此在查询DNS的时候不同的网卡都向各自的DNS服务器提出了查询请求,因此就回来很多了。
    tabris17
        6
    tabris17  
       2014-08-05 13:41:52 +08:00
    流量大么?DNS攻击?
    itsjoke
        7
    itsjoke  
    OP
       2014-08-05 14:19:34 +08:00
    @sintrb
    CDN不需要查询外部的DNS,这个是DNS直接回包,理论上不成立啊!

    @tabris17 流量不大,包比较多,我的主机没有提供DNS服务
    sintrb
        8
    sintrb  
       2014-08-05 16:02:48 +08:00
    @itsjoke 那就不清楚了,CDN没配过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1042 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 19:45 · PVG 03:45 · LAX 11:45 · JFK 14:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.