Re: surfcpa.com
Antonin Hily <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Salut, merci pour toutes vos pistes. J'ai appliqué la méthode un peu "bourrine" qui consiste à dropper, temporairement, toutes les requêtes DNS provenant de cette adresse. Ce qui est étrange, c'est que c'est apparu soudainement, et que ça ne s'arrête pas une seconde. En regardant dans les logs passés, je ne trouve aucune trace de cette IP. Mon serveur est vraiment une petite bécane, serveur DNS de 3ème niveau, assurant le backup du backup... Elle n'a rien dans le ventre, et comme elle assure un petit bout de service web, je préfère qu'elle ne soit pas sollicitée pour des âneries... Merci pour vos idées en tout cas. Antonin Le 13 novembre 2010 12:52, Florian MAURY <[email protected]> a écrit : > Bonjour, > > Si ce n'est pas un client, alors la solution est simple : > > Méthode fine : contacter le responsable de cette IP et demander des > comptes. > Méthode bourrine : blacklist de l'IP et attendre que ca rale :) > > Je suis partisan de ne pas s'encombrer si cela cause une réelle nuisance... > mais deux requêtes par 4 secondes (et visiblement faite par un script en > cron vu que le passage de la minute fait redémarrer le compteur à 4 > secondes, au lieu 2 secondes, comme un script qui sleep 4 secondes), c'est > relativement inoffensif pour n'importe quel serveur DNS... si cela gène la > lecture des logs, grep -v est une solution amplement suffisante, et si ca > fait augmenter de trop la taille du log, c'est qu'il y a un problème de > dimensionnement de la solution car n'importe qui faisant une boucle infinie > planterait le serveur :/ > > Cordialement, > Florian MAURY > > > 2010/11/13 Antonin Hily <[email protected]> > > Re, >> >> Pour le coup, je n'ai pas de client avec cette IP, et c'est pour ça que ça >> me gène vraiment... >> >> >> Le 13 novembre 2010 11:55, Laurent CARON <[email protected]> a >> écrit : >> >> On 13/11/2010 11:46, Antonin Hily wrote: >>> >>>> Salut à tous, >>>> >>>> depuis plusieurs jours, voici ce que je constate sur l'un de mes >>>> serveurs DNS. >>>> Ces lignes se répètent des milli(ons)(ers) de fois par jour... >>>> >>>> Une idée ? >>>> >>>> Nov 13 11:43:38 ns3 named[32409]: queries: info: client >>>> 213.215.3.206#58232: query: usi.SurfCPA.com <http://usi.SurfCPA.com> IN >>>> A + >>>> >>>> Nov 13 11:43:44 ns3 named[32409]: queries: info: client >>>> 213.215.3.206#58232: query: Asiai.SurfCPA.com <http://Asiai.SurfCPA.com >>>> > >>>> IN A + >>>> >>> >>> >>> Salut, >>> >>> Un NS censé être interrogé par 213.215.3.206 ? >>> >>> % host 213.215.3.206 >>> 206.3.215.213.in-addr.arpa domain name pointer >>> sypartec-3-206.cnt.nerim.net. >>> >>> Un de tes clients qui aurait une connexion SDSL Nerim ? >>> >>> usi.SurfCPA.com semble être le hostname vers lequel les requetes surf >>> control de juniper sont dirigées. >>> >> >> >> >> -- >> Antonin Hily >> _________________________________ >> >> <http://fr.linkedin.com/in/antoninhily> >> retrouvez mon CV ici <http://fr.linkedin.com/in/antoninhily> >> >> >> *Avant d'imprimer ce mail, réfléchissons à l'impact que cela peut avoir >> sur notre environnement.* >> >> > -- Antonin Hily _________________________________ <http://fr.linkedin.com/in/antoninhily> retrouvez mon CV ici <http://fr.linkedin.com/in/antoninhily> *Avant d'imprimer ce mail, réfléchissons à l'impact que cela peut avoir sur notre environnement.*