
すみません、1つ質問させてください。
win2003で試験的に内部DNSを構築したのですが、
最近以下のイベントが記録されます。
ID:5504 ソース:DNS
DNS サーバーは、122.129.***.*** からのパケットに無効なドメイン名を検出しました。
パケットは拒否されます。 イベント データに DNS パケットが含まれています。
恐らくIP:122.129.***.***から当方のDNSに対して、外からアクセスがあったのだと思いますが、
DNSは内向きで、NAT配下に入っています。
またどのポートもこのDNSにはフォワードしていません。
(IPフィルターは特に掛けていません)
それなのに何故外部からアクセスがあるのでしょうか?
よろしくお願いいたします。
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.4
- 回答日時:
No2です。
>ただNAT内でフォワードしていないのに何故DNSにアクセスできるのか?
>そもそもルータのFWは何故通しているのかが知りたかったのです。
TCPでもUDPでも、内側から外側への問い合わせに対する応答は(一定時間内であれば)通します。
でないと通信できない。
No.3
- 回答日時:
外部に問い合わせたDNSの応答のパケットでしょう。
ざっくりとした説明ですが。
ご存じのようにDNSの問合せはUDPです。
UDPはTCPのようにコネクション張りませんので、DNSのように応答があるプロトコルはその応答のUDPを受信できないと通信が成り立ちません。
そのため、NAT配下であっても応答のUDPは通すように動作します。
応答の判断はNATエントリの有無を見て、内部から送信したパケットと同じ送信先IP、ポートからの通信ならば応答だと思って処理します。(これは一例です)
もちろんいきなり送り付けられたUDPパケットは通常捨てられます。
ありがとうございます。
てっきりルータのFWでポートフォワードに設定している物以外は
捨てられる物だと思っていました。
UDPであれば通す物もあるのですね。
勉強になりました。
No.1
- 回答日時:
ググって見たら参考URLのページがヒットしました。
んで、原因として挙げられているのが以下の5つ。
------
1. The DNS cache becomes corrupt with invalid domain names.
2. The DNS Server receives a spoofed response.
3. The DNS response contains domain names with characters other than 0-9, a-z, A-Z, . (Period), and - (Hyphen).
4. The DNS Server has been configured with invalid forwarders
5. The network the DNS server resides on is busy or not working properly.
------
2,3 あたりはDNSの返答パケット内に不正なドメイン名が含まれている場合ですから、
必ずしも外部からのアクセスがあるわけではなさそうですね。
参考URL:http://social.technet.microsoft.com/Forums/en-US …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
デフォルトルート(ゲートウェ...
-
MACアドレスが知られた場合の危...
-
HUBの台数制限について詳しい方
-
ネットワーク基礎で 全二重通...
-
強制切断を回避したい
-
エルデンリングナイトレイン オ...
-
サポート期限切れのOffice使用...
-
急ぎです!したらば掲示板に書...
-
ホストがホスト辞めたあと客に...
-
ホスト狂いは多いのに、キャバ...
-
「デバイスマネージャー USB xH...
-
オープン系、ホスト系とは???
-
ホスト辞めたらどうなるんです...
-
人気店でないホストクラブで月2...
-
ブラウザの閲覧制限?解除の方...
-
IPアドレスの呼び方
-
「OS/DB/DC」の「DC」って何?
-
「Windowsサービスのホスト プ...
-
ホストについてです。こんな客...
-
ホストとホステスの違い
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
MACアドレスが知られた場合の危...
-
tcp/ip通信で特定のデータが送...
-
FWの設定について(片方向のル...
-
通信用語 FR・CR接続って...
-
UDPパケットの分割について
-
Redhat Linux7.1でrcpコマンド...
-
パケットロスの対処法を教えて...
-
UDPのデータの信頼性
-
デフォルトルート(ゲートウェ...
-
スイッチングハブとNICの相性
-
NAT配下のDNSどうやって外から...
-
1パケットっていったいどのくら...
-
ブロードキャスト転送できるか...
-
sftpとインターネットVPN
-
LAN環境でのビジー発生について
-
Pingって小さい方が良いのです...
-
MACアドレスの情報はどこに保存...
-
TTL
-
NTTサービス『131』って何ですか?
-
通信速度
おすすめ情報