DNS che invia query a un IP strano

2

Ho notato alcune strane attività su un mio server DNS e volevo prendere alcuni cervelli. Ogni richiesta fatta a questo server DNS ha un pacchetto udp aggiuntivo che viene inviato ad un indirizzo IP ec2 in Irlanda. Cordiali saluti, io sono negli Stati Uniti quindi questo non dovrebbe andare in Irlanda a tutti. Il pacchetto udp inviato ogni volta contiene ogni richiesta effettuata sul mio server DNS.

Questo è un server DNS interno, esegue dnsmasq e utilizza OpenDNS per le sue ricerche. Di seguito sono riportati un paio di scatti per alcune informazioni aggiuntive. Quindi non credo che questo indirizzo indirizzo ec2 dovrebbe apparire, ma potrei sbagliarmi. Ecco perché voglio chiedere a tutti qui. Qualche informazione, consigli, consigli su questo?

    
posta pickledtink 18.03.2017 - 01:05
fonte

1 risposta

2

L'indirizzo IP è per data.logentries.com:

$ dig data.logentries.com|grep 78.79
data.logentries.com.    98  IN  A   46.137.78.79

logentries.com fornisce la gestione e l'analisi dei log e sembra che qualcuno sul tuo sito si sia registrato ad esso.

    
risposta data 18.03.2017 - 16:28
fonte

Leggi altre domande sui tag