[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01800] Re: DNS Query のルーターログ



Isao Sugimoto <sugim@xxxxxxxxxxx> wrote:

> 宛先がプライベートアドレスってのは、変じゃないですか?

あ、ほんとだ。

otis% dnsqr ns 170.86.206.in-addr.arpa
2 170.86.206.in-addr.arpa:
94 bytes, 1+2+0+0 records, response, noerror
query: 2 170.86.206.in-addr.arpa
answer: 170.86.206.in-addr.arpa 14400 NS ns1.yahoo.com
answer: 170.86.206.in-addr.arpa 14400 NS ns1.egroups.com

otis% dnsq ptr 3.170.86.206.in-addr.arpa ns1.egroups.com
12 3.170.86.206.in-addr.arpa:
163 bytes, 1+1+2+2 records, response, authoritative, weird ra, noerror
query: 12 3.170.86.206.in-addr.arpa
answer: 3.170.86.206.in-addr.arpa 86400 PTR ns5.egroups.com
authority: 170.86.206.in-addr.arpa 86400 NS b02.egroups.com
authority: 170.86.206.in-addr.arpa 86400 NS b01.egroups.com
additional: b02.egroups.com 900 A 10.1.2.86
additional: b01.egroups.com 900 A 10.1.2.85

この段階で変てこですね。

b01.egroups.com b02.egroups.com のAレコードと
170.86.206.in-addr.arpaのNSがキャッシュされちゃい
ます。

なんかややっこしいけど、ns1.egroups.comが毒を持っ
てるって理解でいいのかな?

-- 
塚本  弘
<hirobo-24@xxxxxxx>