<div dir="ltr">Салют, <div><br></div><div>похоже, мой сервер стал флудить время от времени в 53 порт. Его мне даже отключили сегодня в ринете. </div><div><br></div><div style>Он постоянно отвечает кому-то на dns-запрос, хотя его и не спрашивал никто, или спрашивал 1 раз кто-то.</div>
<div style><br></div><div style><div>sudo tcpdump -ni eth0 port 53</div><div><br></div><div style>и лезут строки </div><div style><br></div><div style><div>16:15:17.565925 IP 95.31.2.145.11150 &gt; 195.54.209.42.domain: 53214+ [1au] ANY? . (28)</div>
<div><br></div><div style>195.54.209.42 - это я<br></div><div><br></div></div><div>Но как узнать, в чем дело? Я отключал все, что сам запускал - не влияет. <br></div><div><br></div><div style>Bind, dnsmask, postfix - отключены</div>
<div style><br></div><div style>А как определить, что флудит, не знаю</div><div style><br></div></div><div><div><br></div>-- <br>М.<br><br><a href="http://diglossa.ru" target="_blank">http://diglossa.ru</a><br>xmpp://<a href="mailto:m.bykov@jabber.ru" target="_blank">m.bykov@jabber.ru</a><br>
<br>
</div></div>