我们的日志文件充满了类似日志
www named[2961]: error (unexpected RCODE REFUSED) resolving '131.79.75.106.in-addr.arpa/PTR/IN': 106.75.128.65#53
右侧的IP地址看起来是来自中国。
我们在我们的服务器上运行多个网站,但据我所知,我们使用我们的主机的DNS服务。
我们的服务器是否被用作DDOS攻击的一部分? 如果是这样,我们怎么能阻止呢? 我怎么知道哪个进程触发了这个DNS请求?
这意味着106.75.128.65(hn01.rdns.ucloud.cn)被设置为79.75.106.in-addr.arpa的名称服务器,但拒绝回应它的请求。 无论谁负责该名称服务器,都会导致错误configuration。