Hello Dmitry, Friday, April 9, 2004, 10:31:42 AM, you wrote: DA> Привет DA> кто-то сталкивался в последнее время с большим потоком DNS запросов (40..90req/s), DA> идущих от клиентов, с попытками отрезолвить преимущественно не существующие RR DA> (результат - ServFail) ? root servers :) DA> похоже на какого-то вируса или трояна ... DA> подобные flood-ы, идущие от десятка клиентов забивают named до 90% CPU, а dnscache DA> достигает лимита обслуживаемых udp-сокетов DA> вот пример: [dd] DA> 07:26:47.758730 x.x.x.x.53 > 212.109.32.9.53: 24234+ [1au] AAAA? nets.net.pk. (40) DA> 07:26:47.766006 x.x.x.x.53 > 212.109.32.9.53: 61989+ [1au] A? nets.net.pk. (40) ----------------^^^^^^^^^^^^ откуда стреляют? Забугор/UA-IX/что-то еще? DA> пока не могу придумать чем спасаться от такого Маловато информации для анализа. В email, чтобы здесь не шуметь? -- С уважением, Борис Мостовой ООО "Хостмастер" +380(44)244-1199(ext305) +380(44)451-7456 http://nic.net.ua http://www.hostmaster.net.ua http://forum.hostmaster.net.ua -- Best regards, boris mailto:vms@tormoz.net =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message