[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02309] Re: bind に対するトラフィック増加



ども、Kuniyoshiです。
 Seiichi Nakashima氏の発言
  <200103300522.AA00097@xxxxxxxxxxxxxxxxxxxxx>へ返信です。

>皆さんの環境では何か異変は起きていませんか。
>私の環境(OCNエコノミー)ではUDP/TCP 53 に対するトラフィック増加のログが記録されています。

 うちのここ1ヶ月の状況です。
 まだ、そんなに多くはないです。

# grep Packet /var/log/packet.log | egrep -isv -f omits.list | \
> awk '{print $12}' | awk -F: '{print $1}' | sort | uniq -c | sort -nr
     25 172.28.xxx.xxx
     13 211.176.xxx.xxx
     12 172.28.xxx.xxx
     10 62.45.xxx.xxx
      9 172.28.xxx.xxx
      8 210.20.xxx.xxx
      7 172.28.xxx.xxx
      7 172.28.xxx.xxx
      6 24.141.xxx.xxx
      6 213.24.xxx.xxx
      6 211.13.xxx.xxx
      6 210.135.xxx.xxx
      6 204.244.xxx.xxx
      6 172.28.xxx.xxx
      6 172.28.xxx.xxx
      5 210.97.xxx.xxx
      5 202.108.xxx.xxx
      5 172.28.xxx.xxx
      5 142.169.xxx.xxx
      以下略

 dns(53)もありますが、やっぱりNBT(137)が一番多いですね。

# grep Packet /var/log/packet.log | egrep -isv -f omits.list | \
> awk '{print $13}' | awk -F: '{print $2}' | sort | uniq -c | sort -nr
     96 137
     65 111
     47 53
     24 21
     10 8080
      9 23
      9 11083
      以下略

# omits.list には、テスト用に使ったアドレスが入っています。

Naoki.Kuniyoshi.(mailto:nao_k@xxxxxxxxx) http://www.din.or.jp/~nao_k/
Windows2000 professional Becky! 2.00.03  http://www.mars95.to/

------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○