WIN2003サーバーで、DNSサーバーのログに5504というイベントがあり、そのイベントを見ると「DNSサーバーは、216.××.××.10からのパケットに無効なドメイン名を検出しました。パケットは拒否されます。イベントデーターにDNSパケットが含まれています。」と出ています。他のIPアドレスでの表示もあり、全部で4個あります。
このログは、6月15日以前はありません。
ルーターのパケットフィルターでこの4個のIPアドレスからのアクセスをWAN側のみ遮断したところ、そのうちの1個が相変わらずDNSサーバのログに出ているのでPINGコマンドで見たところ4個とも(0% LOSS)で戻ります。つまりLAN内に存在しているように思うのですがいかがでしょうか。
このアドレスで設定を行っている機器はありません。
このアドレスを追って特定の機器或いはPCを検索することは可能でしょうか。その方法を教えてください。
システムはサーバーWIN2003×1、クライアントPCWIN XP×6、プリンター×2、ルーター×1、スイッチングハブ×2という構成です。
No.3ベストアンサー
- 回答日時:
IPアドレスがわかるのであれば、"IPドメインサーチ"か以下のコマンドでどこの
ドメインに割り当てられているIPアドレスかわかります。
ただ、ドメインがわかったとしても相手の機器が何かというのまでは特定
できないでしょう。
AP-NIC等にそのサーバのIPアドレスが登録されていれば別ですが。
(もし登録されているというなら、DNSサーバかWebサーバではないでしょうか?)
特定のTCPポートを使用してのDNSへの問い合わせならある程度の推測はできますが
(21番だとFTPサービスが起動してるかどうかを調べに来てるとか。)
tracertコマンドは、そのIPアドレスまでの経路情報なので特に何を示すというものではありません。
参考URL:http://www.mse.co.jp/ip_domain/
アドバイス感謝いたします。
おかげさまで4個の内3個のアドレスまで調べられました。2個は日本の通販会社、1個はアメリカのメールサービスの会社でした。
検索回数の制限を超えたので、もう一つは明日調べてみます。
ところで、何を目的としてこのようにするのでしょうか、また、これをほっておくととどうなるのでしょうか。不安です。
ルーターのwan側でパケットフィルターをかけたのですが、3個のアドレスは来なくなったのですがどうして1個は来てしまうのでしょうか。判りません。
No.2
- 回答日時:
1 <1ms <1ms <1ms ルーターのIP
2 3ms 2ms 2ms 218.47.××.××
3 4ms 3ms 4ms 218.47.××.××
5~9まで似たような表示
10 5ms 5ms 4ms xe-0-0-0.r20.tokyjp01.jp.bb.verio.net[61.213.××.××]
11~19まで似たような表示です。
verio.net,sprintlink.net,で表示されています。
これは216.××.××.10にたどり着くまでのルートを示しています。
ルータを超えているので
DNSサーバへ外部より、アクセスがあったようです。
どこを中継したかはwhoisで調べると良いかと・・
入力例1:yahoo.co.jp
入力例2:210.140.200.0
参考URL:http://whois.nic.ad.jp/cgi-bin/whois_gw
No.1
- 回答日時:
まず下記を使って、LAN内を確認する。
216.××.××.10はグローバルっぽいので
DOSから
tracert 216.××.××.10
で調べる。
参考URL:http://www.wackyfactory.net/domvw/
この回答への補足
早速のアドバイスありがとうございます。
URL見ましたが、WIN2003で使えるかどうか判らずまだ試しておりません。
tracertで見たら以下のとおりです。
tracing route to ns1 .doubleclick.net[216.××.××.10]over a maximum of 30 hops;
1 <1ms <1ms <1ms ルーターのIP
2 3ms 2ms 2ms 218.47.××.××
3 4ms 3ms 4ms 218.47.××.××
5~9まで似たような表示
10 5ms 5ms 4ms xe-0-0-0.r20.tokyjp01.jp.bb.verio.net[61.213.××.××]
11~19まで似たような表示です。
verio.net,sprintlink.net,で表示されています。
最後に
20 189ms 188ms 189ms ns1.doubleclick.net[216.××.××.10]
trace complete で終わっています。
これが何を意味するかわかりません。
何か危険なことでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- デスクトップパソコン 古ーいパソコン/Atheros AR2181 PCIe Gigabit LAN コントローラー 7 2022/09/07 12:58
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- システム URLがクリックや入力されてから、ブラウザに画面が表示されるまでの間にDNSサーバーは経由されないの 2 2022/06/24 01:15
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
このQ&Aを見た人はこんなQ&Aも見ています
-
あなたの「必」の書き順を教えてください
ふだん、どういう書き順で「必」を書いていますか? みなさんの色んな書き順を知りたいです。 画像のA~Eを使って教えてください。
-
これ何て呼びますか
あなたのお住いの地域で、これ、何て呼びますか?
-
とっておきの手土産を教えて
お呼ばれの時や、ちょっとした頂き物のお礼にと何かと必要なのに 自分のセレクトだとついマンネリ化してしまう手土産。 ¥5,000以内で手土産を用意するとしたらあなたは何を用意しますか??
-
牛、豚、鶏、どれか一つ食べられなくなるとしたら?
牛肉、豚肉、鶏肉のうち、どれか一種類をこの先一生食べられなくなるとしたらどれを我慢しますか?
-
14歳の自分に衝撃の事実を告げてください
タイムマシンで14歳の自分のところに現れた未来のあなた。 衝撃的な事実を告げて自分に驚かせるとしたら何を告げますか?
-
NAT配下のDNSどうやって外からアクセス?
ハッキング・フィッシング詐欺
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスだとPingが通るのに...
-
空きIPアドレスを探す方法
-
expectを使用しない自動PW入力方法
-
コマンドプロンプトから別マシ...
-
-bash: ftp: コマンドが見つか...
-
TERATERMを使ってのSSH接続がで...
-
dockerの仮想環境でX displayを...
-
net time コマンドについて
-
viを使おうとするとunknown ter...
-
「Ctrl + C」が使用できない
-
GUIの設定ツールが起動しな...
-
Windowsの踏み台サーバ(telnet)
-
DOS/VでRS232Cの設定
-
CentOSのrebootがきかない
-
viエディタが起動しない
-
cshにてファイル名補完の設定の...
-
コマンドプロンプトでユーザー...
-
端末(ターミナル)から端末を...
-
コマンドプロンプトからリモー...
-
CentOS 6.6でのインターネット...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスだとPingが通るのに...
-
コマンドプロンプトから別マシ...
-
空きIPアドレスを探す方法
-
-bash: ftp: コマンドが見つか...
-
expectを使用しない自動PW入力方法
-
コマンドプロンプトからリモー...
-
TERATERMを使ってのSSH接続がで...
-
cshにてファイル名補完の設定の...
-
「Ctrl + C」が使用できない
-
端末(ターミナル)から端末を...
-
他のログイン中のttyをリモート...
-
CentOSのrebootがきかない
-
bashのコピー&ペーストの方法を...
-
makeコマンド
-
隠しレジストリについて
-
Linuxのswap領域の表示について
-
ルータのホスト名を調べる
-
MACのローカルでのCGI起動方法...
-
viエディタが起動しない
-
ネームサーバからの応答なし。...
おすすめ情報