LINUX.ORG.RU
ФорумAdmin

Category Unmatched для BIND


0

0

Named пишет в лог:
Nov 20 15:10:41.487 unmatched: debug 1: client x.y.z.184#137: no matching view in class
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5630
;; flags: rd ; QUESTION: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
; CLASS256 RESERVED0

То, что эти сообщения относятся к категории unmatched
("...Messages that named was unable to determine the class
of or for which there was no matching view...") , я знаю
По умолчанию они уходят в /dev/null
Но я пишу их в отдельный файл. И поскольку этот файл ежедневно разрастается до мегабайта,
причем в нем фигурирует один и тот же Ip из моей сети, причем везде маячит только 137 порт,
хотелось бы узнать, что именно происходит, что клиент пытается сделать
и причем здесь WWW.N3T.COM.BR (это имя и не резолвится).

Мануал просмотрен, ничего кроме приведенной выше строки, да указания на
значение по умолчанию /dev/null, в описании этой категории нет.




Исправление

Последняя строка во всех unmatch-сообщениях:
;WWW.N3T.COM.BR. CLASS256 RESERVED0

Sciurus
() автор топика
15 мая 2003 г.

Вот, оказалось, что все дело в интернет-черве Opaserv
Это есть проявления сканирования им моего хоста

Sciurus
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.