나는 최근에 모든 라우터 로그를 Debian 컴퓨터로 전달했습니다. 라우터 로그에서 중복된 항목을 발견했습니다. 항목은 다음과 같습니다.
9월 14일 17:07:29 192.168.0.1 [호스트 192.168.0.1] UDP 192.168.0.2,38048 --> {ip_of_my_isp_dns_server},53 허용됨: 아웃바운드 액세스 요청 [1.0.168.192.in-addr.arpa에 대한 DNS 문의. ]
다음과 같은 질문이 있습니다.
- 이게 정상인가요? 데비안 컴퓨터가 DNS에서 자체 IP를 확인하려고 시도하는 이유는 무엇입니까?
- 내 Debian 컴퓨터에서 어떤 애플리케이션이 이러한 DNS 요청을 보내고 있는지 어떻게 알 수 있나요?
답변1
이게 정상인가요? 데비안 컴퓨터가 DNS에서 자체 IP를 확인하려고 시도하는 이유는 무엇입니까?
응 그건 그래역방향 DNS 조회. 컴퓨터의 무언가가 IP를 해당 호스트 이름으로 확인하려고 합니다. 이는 완전히 정상적인 현상입니다. IP를 표시하는 거의 모든 프로그램(예: ping, Route, netstat)이 이를 수행합니다.
내 Debian 컴퓨터에서 어떤 애플리케이션이 이러한 DNS 요청을 보내고 있는지 어떻게 알 수 있나요?
이 작업을 수행하는 방법을 잘 모르겠습니다. 내가 말했듯이 이것은 절대적으로 정상이기 때문에 귀찮게하지 않을 것입니다. 다음 명령을 시도하여 IP 확인과 그렇지 않은 것의 차이점을 확인하면 후자가 훨씬 빠르다는 것을 알 수 있습니다.
ping google.com
ping -n google.com
route
route -n
netstat
netstat -n
답변2
나는 이것을 생각 해요협회관련된. 한 가지 해결 방법은 -x 매개변수를 사용하여 rsyslogd 데몬을 실행하는 것입니다. rsyslog는 DNS 조회 수행을 중지합니다. 하지만 모든 상황에 적합하지는 않다고 생각합니다.