RFC 1918 response

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Гость
проходил мимо

RFC 1918 response

Непрочитанное сообщение Гость » 2011-02-18 10:28:56

Добрый день!
В логах валятся такие логи:

Код: Выделить всё

Feb 18 09:14:57 server named[1024]: client 127.0.0.1#58885: RFC 1918 response from Internet for 233.50.16.172.in-addr.arpa
Feb 18 09:14:58 server named[1024]: client 127.0.0.1#58885: RFC 1918 response from Internet for 239.50.16.172.in-addr.arpa
Feb 18 09:14:58 server named[1024]: client 127.0.0.1#58885: RFC 1918 response from Internet for 239.50.16.172.in-addr.arpa
Feb 18 09:14:59 server named[1024]: client 127.0.0.1#58889: RFC 1918 response from Internet for 246.50.16.172.in-addr.arpa
Feb 18 09:14:59 server named[1024]: client 127.0.0.1#58889: RFC 1918 response from Internet for 241.50.16.172.in-addr.arpa
Feb 18 09:14:59 server named[1024]: client 127.0.0.1#58889: RFC 1918 response from Internet for 232.50.16.172.in-addr.arpa
Хочу выявить причину появлении таких записей.
В гугыл нашел такую инфу:
Your DNS server is trying to query root servers for private IP space. It's
the polite way of saying "Huh, nope, we don't have that information...don't
ask us again."
или:
If the IN-ADDR.ARPA name covered refers to a internal address space you are
using then you have failed to follow RFC 1918 usage rules and are leaking
queries to the Internet.
То есть, мой сервер на который крутится BIND сам запрашивает у выше стоящих днс серверов разрешение имени для адрессов 172.16.50.XXX?
Как устранить проблему понял - надо прописать в named.conf приватные сети, но хотелось бы узнать что могло бы спровоцировать мой сервер на такие запросы?
Спасибо.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: RFC 1918 response

Непрочитанное сообщение hizel » 2011-02-18 10:55:42

обращения с этих адресов, ваш К.О.
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Гость
проходил мимо

Re: RFC 1918 response

Непрочитанное сообщение Гость » 2011-02-18 11:05:35

hizel писал(а):обращения с этих адресов, ваш К.О.
То есть обращения идут с этих машин на мой сервак вы хотите сказать?
Спасибо.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: RFC 1918 response

Непрочитанное сообщение hizel » 2011-02-18 11:23:08

например

а еще есть такая штука - tcpdump называется
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Dmitriy_K
сержант
Сообщения: 200
Зарегистрирован: 2009-04-07 6:22:33
Откуда: г.Королёв

Re: RFC 1918 response

Непрочитанное сообщение Dmitriy_K » 2012-11-20 17:37:51

У меня недавно такая фигня неожиданно возникла без каких-либо понятных причин (не было никаких изменений в системе).
Оказалось, что этот мусор попёр от rcync. Возможно, какой-то случайный глюк. Но разбираться не стал, просто прибил в named подобную фигню путём отсылания на пустую зону заведомо глючных запросов к разрешению адресов локальных сеток для запросов с адресов интернета.

Код: Выделить всё

view "external" {  match-clients { any; };
..................................
zone "10.in-addr.arpa"			{ type master; file "master/empty.db"; };
zone "168.192.in-addr.arpa"		{ type master; file "master/empty.db"; };
zone "16.172.in-addr.arpa"		{ type master; file "master/empty.db"; };
};
Может, кому пригодится.