Abrir conexões com domínio não resolvido

0

A saída de sudo watch lsof -i e sudo watch netstat -tp mostra conexões ESTABLISHED com domínio não resolvido (por exemplo, host, dig woldn't resolve, tentando acessar o domínio diretamente via URL do firefox mostrará "Servidor não encontrado") em https. Soquetes abertos para essas conexões pertencem ao firefox. O que isso poderia significar?

    
por papaver 03.02.2018 / 17:34

1 resposta

2

Ambas as ferramentas usam o rDNS para procurar nomes de endereços IP. Por convenção, o DNS direto e reverso deve corresponder, mas em alguns casos (por exemplo, um servidor que hospeda muitos sites diferentes) pode não fazer sentido.

Considere um site somesite.contoso.com, ao qual você se conecta com o Firefox ou outro navegador. Tem um endereço IP 198.51.100.13, que tem uma entrada rDNS apontando de volta para server57.example.net. Você pode não encontrar um registro A no DNS para o server57.example.net, mas encontrará o somesite.contoso.com e possivelmente até o web.example.org, ambos com um mapeamento de encaminhamento para 198.51.100.13.

    
por 03.02.2018 / 17:45