私は最近、すべてのルータログをDebianコンピュータに転送しました。ルータログで重複したエントリが見つかりました。項目は次のとおりです。
9月14日17:07:29 192.168.0.1 [ホスト192.168.0.1] UDP 192.168.0.2,38048 --> {ip_of_my_isp_dns_server},53許可:アウトバウンド2アクセス6. DNS 問い合わせ。 ]
次の質問があります。
- これは普通ですか? Debian コンピュータが DNS で独自の IP を確認しようとするのはなぜですか?
- Debian コンピュータでどのアプリケーションがこれらの DNS リクエストを送信しているのか、どうすればわかりますか?
ベストアンサー1
これは普通ですか? Debian コンピュータが DNS で独自の IP を確認しようとするのはなぜですか?
うん、そうです。リバースDNSルックアップ。コンピュータの何かがIPをそのホスト名で解決しようとします。これは完全に正常な現象です。 IPを表示するほとんどすべてのプログラム(ping、Route、netstatなど)がこれを行います。
Debian コンピュータでどのアプリケーションがこれらの DNS リクエストを送信しているのか、どうすればわかりますか?
これを行う方法がわかりません。私が言ったように、これは絶対に正常なので、面倒ではありません。次のコマンドを試して、IP検証とそうでないものの違いを確認すると、後者がはるかに高速であることがわかります。
ping google.com
ping -n google.com
route
route -n
netstat
netstat -n