Назад | Перейти на главную страницу

Почему мой ящик продолжает отправлять обратные DNS-запросы и как это остановить?

Ситуация

Мой ящик продолжает отправлять обратные DNS-запросы о наших узлах локальной сети. Очевидно, что все они терпят неудачу, потому что это частные адреса.

Запрос

Запросы распространяются на все хосты, найденные на 192.168.1.0/24 сеть, а не только хост 192.168.1.5 выше.

отклик

Standard query response 0x2515 No such name

Немного информации

(Я хотел вставить снимок экрана с захватом пакета файла pcap, но у меня недостаточно репутации.)

  1. Выход uname -a:

    Linux backbox 3.13.0-44-generic #73-Ubuntu SMP Tue Dec 16 00:22:43 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux

  2. Я пытался посмотреть на sudo netstat -tunpl чтобы увидеть, будут ли там перечислены исходные порты, но я считаю, что из-за того, что они UDP, мне не хватило скорости, чтобы поймать его на терминале.

  3. Я попытался найти такую ​​проблему в DuckDuckGo, но считаю, что, поскольку английский - мой второй язык, мне могут не хватать некоторых поисковых запросов.

  4. Коробка BackBox распространение. Интересно, что у меня есть еще один ящик, созданный из того же ISO-файла BackBox, но этот другой ящик не ведет себя таким же образом, как при неудачном обратном поиске DNS наших хостов в локальной сети.

Вопросы:

  1. Почему это происходит?
  2. Как мне узнать, что вызывает запросы?
  3. Как это остановить?

Если кто-нибудь может быть достаточно любезным, чтобы предоставить указатель, я буду очень благодарен и думаю, что смогу взять оттуда.