• metalant
  • Registratie: November 1999
  • Laatst online: 13-01 20:11
Op een Linux server zie ik telkens foutmeldingen in /var/log/messages bij inloggen via SSH.
sol:~ # tail /var/log/messages
Nov 5 21:57:48 sol sshd[9492]: reverse mapping checking getaddrinfo for srv-hw-08.domain.lan failed - POSSIBLE BREAKIN ATTEMPT!
Nov 5 21:57:48 sol sshd[9492]: Accepted keyboard-interactive/pam for user from 172.30.1.12 port 2901 ssh2

De reverse lookup lukt niet, maar als ik zelf een NSLookup doe op die server kan ik het adres wel resolven.
sol:~ # nslookup
> srv-hw-08
Server: 172.30.1.9
Address: 172.30.1.9#53

Name: srv-hw-08.domain.tld
Address: 172.30.1.12
> 172.30.1.12
Server: 172.30.1.9
Address: 172.30.1.9#53

12.1.30.172.in-addr.arpa name = srv-hw-08.domain.lan.
> exit

/etc/resolv.conf wijst naar de domainservers van domain.lan en de in-addr.arpa die bij 172.30 hoort.

Wat kan hier mis zijn?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 18:27

Kees

Serveradmin / BOFH / DoC
172.30 is niet echt een private range? Mischien dat daar het probleem ligt

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Bij mij zien srv-hw-08.domain.lan en srv-hw-08.domain.tld er anders uit, maar misschien ligt dat aan mij :)

nslookup is niet zo'n goed programma, wat zeggen niet-kapotte tools zoals dig?

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:54
Als ik een whois doe op 172.30.1.12 dan is die wel reserved?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • roeleboel
  • Registratie: Maart 2006
  • Niet online

roeleboel

en zijn beestenboel

Kees schreef op donderdag 05 november 2009 @ 22:18:
172.30 is niet echt een private range? Mischien dat daar het probleem ligt
172.30.*.* is toch wel degelijk een private range?
http://en.wikipedia.org/wiki/Private_network
Of wat bedoel je hier met 'niet echt'?

De makkelijkste manier om hyprocrieten boos te krijgen? Confronteer ze met hun eigen uitspraken...


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

blaataaps schreef op donderdag 05 november 2009 @ 22:22:
Bij mij zien srv-hw-08.domain.lan en srv-hw-08.domain.tld er anders uit, maar misschien ligt dat aan mij :)

nslookup is niet zo'n goed programma, wat zeggen niet-kapotte tools zoals dig?
Idd, forward en reverse lookup geven niet dezelfde naam voor 172.30.1.12 aan. srv-hw-08.domain.lan en srv-hw-08.domain.tld zijn niet hetzelfde en dus geeft je SSH Daemon een error aan...

https://powershellisfun.com

Pagina: 1