<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BIND</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83709.html</link>
    <description>Приветствую всех.&lt;br&gt;Есть в конторе DNS-сервер. ОС - freebsd 7.0. Bind - 9.5.0-P2&lt;br&gt;Какое время назад в файле /var/log/named.log начали появляться следующие строчки:&lt;br&gt;client &amp;lt;ip-адрес#порт&amp;gt;: query (cache) &apos;./NS/IN&apos; denied&lt;br&gt;IP-адреса (открытый ip-адрес) раз в сутки меняются, порт каждый раз новый. Сообщение идет практически каждую секунду. IP-адресов этих я не знаю. Что собственно это означает и как с этим бороться? Я пока только учусь *nix&apos;ам, поэтому просьба не пинать сильно ногами.&lt;br&gt;</description>

<item>
    <title>BIND (linek)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83709.html#3</link>
    <pubDate>Mon, 19 Jan 2009 08:24:29 GMT</pubDate>
    <description>&amp;gt;если это ваши клиенты то следует добавить диапазон в список разрешенных &lt;br&gt;&amp;gt;если нет, то не обращать внимания, как правило кто-то пытается использовать ваш &lt;br&gt;&amp;gt;днс в качестве рекурсивного, нагрузки существенного это не принесет &lt;br&gt;&lt;br&gt;клиенты не мои... какие-то отморозки аж из США судя по ip-шникам...&lt;br&gt;в top никакой нагрузки из-за этого не видно...&lt;br&gt;Ладно, если бояться нечего, то всем большое спасибо за комментарии.&lt;br&gt;</description>
</item>

<item>
    <title>BIND (igortru)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83709.html#2</link>
    <pubDate>Mon, 19 Jan 2009 08:18:31 GMT</pubDate>
    <description>если это ваши клиенты то следует добавить диапазон в список разрешенных&lt;br&gt;если нет, то не обращать внимания, как правило кто-то пытается использовать ваш днс в качестве рекурсивного, нагрузки существенного это не принесет&lt;br&gt;</description>
</item>

<item>
    <title>BIND (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83709.html#1</link>
    <pubDate>Mon, 19 Jan 2009 04:00:46 GMT</pubDate>
    <description>Скорее всего кто-то пытается использовать ваш сервер как рекурсивный, но обламывается. Если на загрузку машины это не влияет, то можно ничего не делать. Если мешает то можно раз в сутки добавлять правило в фаервол, которое будет дропать все(или только dns запросы), приходящее с нужного ip. Рекомендуется fail2ban и знание регексов&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
