Mavrikii
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору hexen4 Цитата: то еще и меня пощитают ддосером | Для этого есть тег [more] Цитата: о каком запросе к китайцам и их ответе идет речь? | Я так понимаю, что вы не особо вчитываетесь в то, что писали выше. Китайцы - chinamobile Но уже привели нужное. Это действительно обычный ptr запрос, с ответом выдающим остальные упомянутые NS, к которым ваш dns видимо начинает делать запросы и получает аналогичные ответы со списком. Пока не могу сам с планшета напрямую сделать запрос к китайцам, но вашему провайдеру и другим они почему то не отвечают. Почему так поступает - включите на время логи, может будет понятно - сам перебирает или кто то просит (но кэширование dns ответов не должно было бы привести к подобному). Простейшее решение - заблокировать доступ к тем 4 ip. Если сам зациклился (что звучит очень странно), то первоначальный запрос мог быть давным давно, после чего возник такой цикл. Но такая зацикленность должна вылетать по таймауту. Можно ещё очистить очередь после остановки dns (если имеется такая возможность у сервера) В целом такие лупы возможны, но при определенных условиях https://community.akamai.com/community/web-performance/blog/2016/08/11/dns-circular-detection-and-looping Цитата: As the name suggests, Circular Dependencies occurs when the resolver is switching back and forth between the resolvers and the TLDs before it could point to the authoritative server or time out. Let us take a domain example.com whose name servers are configured to be ns1.example.com and ns2.example.com. These name servers should be present in the zone file of .com servers along with its IP address. This IP address acts as the glue record while serving the NS record to the resolver. Assuming that there is no glue record: The .com server will hand out a NS record (ns1.example.com) without its IP address. DNS resolver now has to resolve for the IP address of ns1.example.com before it can query it. The authoritative server for ns1.example.com would be example.com again. This puts the DNS resolver in a circular Dependencies in the TLD trying to resolve example.com and its name server ns1.example.com until it times out. |
| Всего записей: 15097 | Зарегистр. 20-09-2014 | Отправлено: 12:56 06-04-2018 | Исправлено: Mavrikii, 13:14 06-04-2018 |
|