Op een Linux server zie ik telkens foutmeldingen in /var/log/messages bij inloggen via SSH.
sol:~ # tail /var/log/messages
Nov 5 21:57:48 sol sshd[9492]: reverse mapping checking getaddrinfo for srv-hw-08.domain.lan failed - POSSIBLE BREAKIN ATTEMPT!
Nov 5 21:57:48 sol sshd[9492]: Accepted keyboard-interactive/pam for user from 172.30.1.12 port 2901 ssh2
De reverse lookup lukt niet, maar als ik zelf een NSLookup doe op die server kan ik het adres wel resolven.
sol:~ # nslookup
> srv-hw-08
Server: 172.30.1.9
Address: 172.30.1.9#53
Name: srv-hw-08.domain.tld
Address: 172.30.1.12
> 172.30.1.12
Server: 172.30.1.9
Address: 172.30.1.9#53
12.1.30.172.in-addr.arpa name = srv-hw-08.domain.lan.
> exit
/etc/resolv.conf wijst naar de domainservers van domain.lan en de in-addr.arpa die bij 172.30 hoort.
Wat kan hier mis zijn?
sol:~ # tail /var/log/messages
Nov 5 21:57:48 sol sshd[9492]: reverse mapping checking getaddrinfo for srv-hw-08.domain.lan failed - POSSIBLE BREAKIN ATTEMPT!
Nov 5 21:57:48 sol sshd[9492]: Accepted keyboard-interactive/pam for user from 172.30.1.12 port 2901 ssh2
De reverse lookup lukt niet, maar als ik zelf een NSLookup doe op die server kan ik het adres wel resolven.
sol:~ # nslookup
> srv-hw-08
Server: 172.30.1.9
Address: 172.30.1.9#53
Name: srv-hw-08.domain.tld
Address: 172.30.1.12
> 172.30.1.12
Server: 172.30.1.9
Address: 172.30.1.9#53
12.1.30.172.in-addr.arpa name = srv-hw-08.domain.lan.
> exit
/etc/resolv.conf wijst naar de domainservers van domain.lan en de in-addr.arpa die bij 172.30 hoort.
Wat kan hier mis zijn?