dvk54
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Chupaka 1. Спасибо, исчерпывающе! 4. Спс, понял. 2. Цитата: это не спрашивающий узел, это сам запрос. | client 84.200.69.80#5606 (_mydomain.ru_): query: _mydomain.ru_ IN NS -EDC (x.x.x.1) т.е., после айпишника клиента идёт не его fqdn, а запрашиваемое значение? Я полагал, что сам запрос это query: _mydomain.ru_ IN NS Цитата: Ну, конечно, не те ужасы, что на хабре описывают, но штук по 100 в сутки. Причём, стучат не на DNS-держатель домена, а на slave-dns (ns2). И многие "клиенты"(это - судя по ip) несмотря на отлуп, от трёх до 10 раз в месяц повторяют прозвонку. (хотя, если это мультпликативная атака c подменой ip- атакующий же и не увидит, что запрос отклонён?) Ещё есть странные запросы: имя домена и/или субдомена мои, но клиент играет регистром, примерно так:mAiL._mYdOmAiN.rU_ в этом есть какой-то смысл, или просто повы..делываться? Прошу прощения, если вопросы элементарные - свои первые сервера поднял недавно и многих нюансов ещё не знаю. Пытаюсь предусмотреть максимум угроз. |