A máquina Debian faz solicitações repetidas ao DNS para gateway_ip.in-addr.arpa

1

Eu recentemente enviei todos os meus logs de roteador para minha máquina Debian. Eu notei uma entrada repetida nos logs do roteador. A entrada é:

Sep 14 17:07:29 192.168.0.1 [Host 192.168.0.1] UDP 192.168.0.2,38048 --> {ip_of_my_isp_dns_server},53 ALLOW: Outbound access request [DNS query for 1.0.168.192.in-addr.arpa.]

Eu tenho as seguintes perguntas:

  1. Isso é normal? Por que a máquina Debian está tentando resolver seu próprio ip no dns?
  2. Como posso descobrir qual aplicativo na minha máquina Debian envia essas solicitações de DNS?
por Druid 14.09.2013 / 18:17

2 respostas

0

Acho que este link está relacionado. Uma das soluções é executar o daemon rsyslogd com o parâmetro -x. O rsyslog irá parar de fazer pesquisas de dns. Mas suponho que não seja adequado para todos os casos.

    
por 15.09.2013 / 02:17
1

Is that normal? Why is the Debian machine trying to resolve its own ip in dns?

Sim, essas são pesquisas reversas de DNS . Algo em sua máquina está tentando resolver IPs para seus respectivos nomes de host. Isso é absolutamente normal; quase todos os programas que exibem IPs fazem isso (por exemplo, ping, route, netstat).

How can I figure out what application on my Debian machine sends these DNS requests?

Eu não tenho certeza de como alguém poderia fazer isso. Eu não me incomodaria porque, como eu disse, isso é absolutamente normal. Tente os seguintes comandos para ver a diferença entre resolver IPs e não resolver IPs; você notará que o último é muito mais rápido:

ping google.com
ping -n google.com
route
route -n
netstat
netstat -n
    
por 14.09.2013 / 18:27