当我使用tcpdump监控网络流量时,我发现有很多dns反向查询记录。
像这样: A_IP.55276 > DNS_IP.domain: 9247+ PTR?查询IP.in-addr.arpa。(45) DNS_IP.domain > A_IP.55276: 9247* 1/2/2查询IP.in-addr.arpa。PTR XXX.XXX.XX. (155) ...
查询ip是A_IP的子网。
我试着关闭所有的服务,但情况是一样的。
我的操作系统是centos 6.4,我没有在这台机器上安装/启动任何dns服务。
有人能帮帮我吗?
谢谢你的帮助!!
发布于 2013-08-09 22:08:40
默认情况下,tcpdump会尝试执行反向DNS查询。您可以通过添加"-n“开关来禁用它。从手册页:
-n Don't convert addresses (i.e., host addresses, port numbers, etc.) to names.https://stackoverflow.com/questions/17824244
复制相似问题