[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01776] Re: DNS Query のルーターログ
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01776] Re: DNS Query のルーターログ
- From: Hiroshi Tsukamoto <hirobo-24@xxxxxxx>
- Date: Tue, 27 Feb 2001 16:28:05 +0900
On Tue, 27 Feb 2001 15:45:31 +0900
Isao Sugimoto <sugim@xxxxxxxxxxx> wrote:
> 最近、↓のようなログが出てきたんですけど、なぜかOUT方向へのログです。
> まだ侵入はされていないと思うのですが、これに関する情報をどなたかお持ちですか?
>
> Feb 26 23:35:26 PP[LEASED] Rejected at OUT(73)
> filter: UDP 210.190.82.66:1408 > 10.1.2.85:53
> (DNS Query [3.170.86.206.in-addr.arpa])
順番にたどってくと、なんかちょっと変な感じもしますが、
10.1.2.85が3.170.86.206.in-addr.arpaのauthority持ってるんで
リゾルバの動きとしては変なとこないと思うんですが、不審に思わ
れるのはどんなところですか?
210.190.82.66でリゾルバが動いてるなら通して良いパケットだと
思います。
--
塚本 弘