Toon posts:

UDP Flood Attack Dropped Linux -> Planet DNS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds een aantal weken verschijnt in de firewall zeer frequent (elke 5 minuten twee keer) onderstaande melding.

UDP Flood Attack Dropped [ LAN: ipadres-linux-server:xxxxx -> WAN1:195.121.1.34:53(domain) ]

xxxxx is steeds een andere poort op de linuxserver (meestal heel hoog tussen 30000 en 60000)

Ik heb met netstat gekeken maar ik kan daar niets zien wat verwijst naar 195.121.1.34. Ik weet wel al dat dit de DNS server van Planet betreft. Planet is de internet provider.

Mijn idee is dat een bepaalde hostname niet gevonden kan worden, dat de linux server hardnekkig op zoek is naar deze hostname bij de dns server. Hoe kan ik nu op de linux server zien wat dit probleem veroorzaakt? Of zijn er andere oorzaken die dit kunnen veroorzaken.

Alvast bedankt voor jullie hulp!!

Verwijderd

Verwijderd schreef op donderdag 12 mei 2005 @ 10:16:
Sinds een aantal weken verschijnt in de firewall zeer frequent (elke 5 minuten twee keer) onderstaande melding.

UDP Flood Attack Dropped [ LAN: ipadres-linux-server:xxxxx -> WAN1:195.121.1.34:53(domain) ]
Wie of wat genereert deze melding?
xxxxx is steeds een andere poort op de linuxserver (meestal heel hoog tussen 30000 en 60000)

Ik heb met netstat gekeken maar ik kan daar niets zien wat verwijst naar 195.121.1.34. Ik weet wel al dat dit de DNS server van Planet betreft. Planet is de internet provider.

Mijn idee is dat een bepaalde hostname niet gevonden kan worden, dat de linux server hardnekkig op zoek is naar deze hostname bij de dns server. Hoe kan ik nu op de linux server zien wat dit probleem veroorzaakt? Of zijn er andere oorzaken die dit kunnen veroorzaken.
Kan van alles zijn: b.v. spamassassin die veel mail in 1 keer wordt geleerd met sa-learn (gebeuren er veel dns lookups). Of wat dacht je van een drukke www/mail/whatever server, die dns lookups doet voor de verbindende ips.

Check je systeem eens voor zaken die veel dns verkeer op zouden kunnen leveren.