Начиная с FreeBSD 4.9 в логах стали появляться такие записи:
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1099
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1100
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1101
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1102
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1103
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1104
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1105
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1106
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1109
Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1110DNS'а на этом серваке нет.Помогите найти врага, сам не соображу кто это.
>Начиная с FreeBSD 4.9 в логах стали появляться такие записи:
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1099
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1100
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1101
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1102
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1103
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1104
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1105
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1106
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1109
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1110
>
>DNS'а на этом серваке нет.Помогите найти врага, сам не соображу кто это.
>у мя таж самая тема
если не ошибаюсь ты сам ся се прописал первичным (или каким то ещё) dns сервером а теперь пожинаешь плоды
>>Начиная с FreeBSD 4.9 в логах стали появляться такие записи:
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1099
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1100
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1101
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1102
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1103
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1104
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1105
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1106
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1109
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1110
>>
>>DNS'а на этом серваке нет.Помогите найти врага, сам не соображу кто это.
>>
>
>у мя таж самая тема
>если не ошибаюсь ты сам ся се прописал первичным (или каким то
>ещё) dns сервером а теперь пожинаешь плодыДа DNS живет на другом серваке. Вот resolv.conf
search che.intra.net
nameserver 10.1.1.5А сервак 10.1.1.3
На серваке живут Postfix, amavis-new, clamav, cyrus imapd.
>А сервак 10.1.1.3
>На серваке живут Postfix, amavis-new, clamav, cyrus imapd.а Squida там случаем нет ???
>Начиная с FreeBSD 4.9 в логах стали появляться такие записи:
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1099
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1100
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1101
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1102
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1103
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1104
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1105
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1106
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1109
>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1110
>
>DNS'а на этом серваке нет.Помогите найти врага, сам не соображу кто это.
>
Не иначе там виндовый сервер ! :)
>>Начиная с FreeBSD 4.9 в логах стали появляться такие записи:
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1099
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1100
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1101
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1102
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1103
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1104
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1105
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1106
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1109
>>Connection attempt to UDP 10.1.1.3:53 from 10.1.1.3:1110
>>
>>DNS'а на этом серваке нет.Помогите найти врага, сам не соображу кто это.
>>
>Не иначе там виндовый сервер ! :)Это почтовый сервак. Там нет ни Samba ни Squid. Все что есть перечислил.
Postfix, Clamav, amavis-new, Cyrus IMAPD. Ну еще ssh2.