• 締切済み

DNSサーバーからの頻繁なアクセス

ネットの接続はケーブルです。ZONE ALARMを入れたのですが、DNSサーバーからのアクセスログが目立ちます。ポートスキャンされているのでしょうか?多いときで一分間に10回とか結構しつこいです。  ところでそもそもDNSサーバーってどこにあるものなのでしょうか?契約しているプロバイダーが設置しているものなのでしょうか?プロバイダーの社員が悪戯心で悪さしているのでしょうか?

みんなの回答

  • ramuta
  • ベストアンサー率32% (74/227)
回答No.1

単純に下のサイトにも書いている様なDNSの逆引きじゃないですか? >プロバイダーの社員が悪戯心で悪さしているの >でしょうか? 少なくともこれはまず有り得ません。 DNSサーバからポートスキャンをする訳はありませんので。

参考URL:
http://sb.xrea.com/printthread.php?threadid=1911
kirinzi
質問者

お礼

 DNSの逆引きですか・・・。何分ビギナーなものでしてリンク先にいったのですがなにがなにやらチンプンカンプンでして。まだまだ調べなければならないことがたくさんありそうです。ありがとウございました。

関連するQ&A

  • DNSの逆引きって何ですか?

     zonealarmにやたらアクセスログが目立ち、不正アクセスかと思いきや、こちらや色々なサイトで調べたところDNSの逆引きだとか。名前はわかっても意味がわからないので、どなたかわかりやすいご説明お願いします。あとport53から1分間に5回やら8回やらと、今現在も途切れることなくアクセスされてるんですけど・・・(一時間以上)これって普通なんですか?回線はケーブルです。

  • DNSサーバーのテストはしてもいいもの?

    一部で話題になっているDNSの脆弱性の問題で、 この問題を取り上げたブログにあった自分のプロバイダのDNSサーバーのチェック(Web-based DNS Randomness Test | DNS-OARC)をしたのですが、 これはプロバイダやマンションのネットワークなどの管理者に目をつけられる行為でしょうか? ポートスキャンはクレームの対象と聞いたのですが、このスキャンはどうか気になりまして。 環境はLAN方式のインターネットマンションです。 一度2ちゃんねるで聞いてスキャンしないほうがいいといわれたのですが、その際この行為自体がマナー違反なのか聞き忘れてしまいまして。 マルチポストに当たるかも知れませんが、そのスレッドはハードに強い方中心ということでこちらで質問させていただきます。

  • DNSサーバはどこにある?

    DNSサーバというのは、通常どこにあるのでしょうか? 私のように一般家庭から使っていると特に意識することもないのですが、プロバイダが持っているのでしょうか?また、会社等ですと、会社内に設置したりしているものなのでしょうか?

  • 外部DNSサーバについて

    現在社内では、DMZに置いている外部DNSサーバがプライマリで、 プロバイダにある外部DNSサーバがセカンダリで運用しております。 そろそろリプレースの時期なのですが、最近の流れとしまして外部DNS サーバは以下のうちどちらが良いでしょうか? (1)プライマリ、セカンダリともにプロバイダの外部DNSサーバにする (2)プライマリを自社、セカンダリをプロバイダの外部DNSサーバにする また、自社でDMZに外部DNSを設置する場合は通常BINDになります でしょうか? DMZにあるのがWindowsなので、WindowsのDNSサーバでもよいかどうか 迷っております。

  • DNSサーバについて

    ケーブルテレビの回線をルータを使って複数のパソコンで使用しています。 そこで質問です。 パソコンで指定するDNSサーバは、ルータがプロバイダのDHCPから取得したDNSサーバのIPを指定するべきですか? それとも、ルータのIPを指定するべきですか? ルータにはDNSサーバ機能がついているみたいです。 回線: ケーブルテレビ ルータ: PCi BRL-04FM クライアント: Windows 2000/XP、Linux 系5台

  • DNSサーバーのzone設定について

    こんにちは。 DNSサーバー(bind9)について質問があります。 クライアントPCからWEBページにアクセスする際、アドレス欄に www.example.jp と入力しても example.jp と入力しても同じ ページが表示されるものがありますが、あれは DNSサーバーのzone設定をどう記述しているのでしょうか。 ■現在のzone設定■      IN NS dns.example.jp      IN MX 10 dns.example.jp dns    IN A aaa.bbb.ccc.ddd(DNSサーバーのIPアドレス) www    IN A eee.fff.ggg.hhh(ホスティングサーバーのIPアドレス) localhost IN A 127.0.0.1 dns.example.jp は自社で運用しているDNSサーバーで、 www に対するIPアドレスはプロバイダのホスティングサービスから 提供されたサーバーアドレスです。 現在、 www.example.jp に対するアクセスはプロバイダから 提供されたIPアドレスに変換され、正常にWEBページが表示されて います。 www.example.jp でも example.jp でも同じページを表示させたい 場合はどういう設定をすれば良いでしょうか。 よろしくお願い致します。 色々検索してみると、Aレコードを追加するみたいですが、記述方法 が不明です。 www    IN A eee.fff.ggg.hhh に続けて @     IN A eee.fff.ggg.hhh を追加するような事が書いてあったのですが、合っているでしょう か。

  • DNSサーバーを匿名化ログサーバーに変える意味は?

    https://prism-break.org/ja/ このプリズムブレイクというサイトの ルーターの項目のところにDNSというのがありますが これをプロバイダーが指定しているDNSサーバーから 匿名化ログDNSサーバーとか ノーログDNSサーバーに変えたら どのような効果があるんでしょうか。

  • DNSサーバーにアクセスする際のエフェメラルポート

    お世話になります。 YAMAHAのVPNルーターRTX1100で、不要なポートのフィルタリング設定を行っております。 WindowsXPを1台で、接続テストを行い、ログを取りました。 WindowsXPが使用するエフェメラルポートは、1025~5000、WindowsVista以降のOSが使用するエフェメラルポートエフェメラルポートは、49152~65535、とのこと。 エフェメラルポート http://ja.wikipedia.org/wiki/%E3%82%A8%E3%83%95%E3%82%A7%E3%83%A1%E3%83%A9%E3%83%AB%E3%83%9D%E3%83%BC%E3%83%88 ここから、5001~65535のポートを、TCP、UDP、IN、OUT、すべてにおいて閉鎖しましたところ、インターネットに接続できませんでした。 ログを調べましたところ、WindowsXPのプライベートアドレス、5万番台ポート→DNSサーバー53番ポートへのパケットが、破棄されていました。 外部WEBサーバー80番ポートへのパケットは、すべて、1025~5000番の範囲に収まっていました。 閉鎖するポート番号を、5001~49151に変更することで、インターネットにも接続出来るようになりました。 WindowsXPの場合でも、OSのエフェメラルポートは、1025~5000ですが、それは、TCPパケットに関するお話で、DNSサーバーにアクセスするUDPパケットに関しては、49152~65535である、ということは、ありますでしょうか。 どうぞよろしくお願い致します。

  • DNSサーバの設定がよくわかりません。

    mac os x server 10.3.7のサーバ管理でDNS設定を行いました。ローカル内ではきちんとURLを入れてアクセスできるのですが、外部からはアクセスできません。IP直打ちなら外部からも入れるのですが、どこがいけないのでしょうか?  グローバルIPは固定で8個プロバイダから取得してます。211.bbb.ccc.216 ~223です。ルータには217を当てサーバには218を当てています。プロバイダの指示で逆引きは216h.ccc.bbbにするようにとあります。

  • DNSサーバアドレスについて

    数ヶ月ほど外部のネットワークに接続していた期間がありました。勤務先に戻って設定しなおしましたが、ネットワーク接続が出来なくなりました。 たまたま来ていた某ソフトのバージョンアップに来ていた業者の人が、DNSサーバアドレスを「210.153.1.1」か210.153.1.9」にすれば良いとアドバイスをくれて解決しました。 ただプロバイダから指定していされているDNSアドレスとは違います。これって大丈夫なんでしょうか?? そもそもDNSサーバが何かも知らず、自宅では自動取得になっていて、深く考えたことはなく、全く分かりません。よろしくお願いします。