为什么我会看到很多stomp1。<mydomain>来自Google IP地址的DNS查询?

我们维护了大于100个域名的DNS服务,包括我们自己的一些DNS服务,而在DNS服务器日志中漫游的时候,我注意到stomp1.<our_own_domain>.<tld>的dns请求stream缓慢但差不多(约40个请求/小时) stomp1.<our_own_domain>.<tld>一个logging。

他们来自许多不同的 IP地址(平均每2.5个DNS请求一个唯一的IP地址,所以我们实际上看到来自数百个独特的IP地址的DNS请求)在74.125.0.0/16networking块,这是分配给谷歌。

一些经验search表明,它可以从包括Google App Engine在内的“杂项服务”中使用,但不应该成为Google抓取活动的一部分。

我们在该地址上没有任何dnslogging,所以为了它的乐趣,我们添加了logging,并用多天的ttl指向127.0.0.1 :到目前为止,它对请求stream没有任何影响这仍然是在40需求/小时。

据我所知,一些/许多合法的STOMP客户端默认尝试parsingstomp1主机名,但是我们从来没有使用过类似的东西。 我们也从来没有在Google的系统上运行任何东西(例如,App Engine),我们从来没有使用任何与我们的域相关的服务(例如从未使用G Suite或任何其他服务)。 对我来说,这听起来很奇怪,我们只看到一个单一域名的请求超过100。

是否有任何“已知和标准的东西”,我完全想念在这里(如在DNS查询spflogging,在http服务器robots.txt,等等…),或者我应该怀疑某种不正当行为,针对我们的域名出于某种原因?

如果运行STOMP客户端的服务器/工作站configuration为使用Google的公共parsing器8.8.8.8和/或8.8.4.4,并且它也具有<our_own_domain>.<tld>作为search域,一个默认的stomp1被转换为stomp1.<our_own_domain>.<tld>以及DNS查询如何在您的日志中显示为源自Google IP地址。