我们的安全系统疯狂地警告我们,数百个外部DNS查询和响应正在parsing像127.0.0.1这样的地址,有时候是0.0.0.0来源于我们内部networking的请求。
我应该忽略这个吗? 即使公共NSLOOKUP实用程序也显示相同的结果。
在您的DNS服务器中使用正在运行的DNS转发器。 (如8.8.8.8或您的ISP DNS),并确保您的电脑都只使用您的内部DNS服务器。
刷完服务器和电脑后的caching
编辑:
经过一个错误的域名testing后,它仍然parsing为127.0.0.1。 所以现在我想有人试图保护自己免受DoS攻击,并且在DNS条目中configuration本地环回,试图解除不必要的stream量。 这些DNS条目没有什么可以改变的。 所以是的,我会忽略这些警告,如果查找的机器是病毒清理,我会问自己为什么电脑试图去那里。