Re: Какое приложение генерит такие странные запросы и главное зачем?

2013-07-28 Пенетрантность Pavel Ammosov
On Wed, Jul 24, 2013 at 03:16:02PM +0400, Владимир Скубриев wrote:
 Какое приложение генерит такие странные запросы и главное зачем?
 
 При отключении network-manager и последующем его включении
 совершается серия запросов на не существующие имена, типа
 llamxxifdr, uygfdmzcbr

Не знаю про network-manager, но такое поведение есть в браузере Chrome. 
Запросом случайных имён в DNS там определяют можно ли верить местному 
ресолверу. Если получается в ответ NXDOMAIN, то ресолвер рабочий, а если в
ответ на любое имя приходит A-ответ, то какие-то фичи префетча не работают. Эта 
тема довольно широко обсуждалась некоторое время назад, например: 
https://isc.sans.edu/diary/Google+Chrome+and+%28weird%29+DNS+requests/10312

stun.telepathy.im - какая-то реализация NAT-traversal для epiphany, скорее 
всего.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20130728221450.ga...@vesuvius.wapper.ru



Какое приложение генерит такие странные запросы и главное зачем?

2013-07-24 Пенетрантность Владимир Скубриев

Какое приложение генерит такие странные запросы и главное зачем?

Проверено на нескольких рабочих станциях (машинах). Причем на рабочих 
станциях стоят разные версии ubuntu 12.04 и 13.04 все ведут себя так 
странно.


При отключении network-manager и последующем его включении совершается 
серия запросов на не существующие имена, типа llamxxifdr, uygfdmzcbr


15:02:50.239673 IP ws1.example.intra.64796  pdc.example.intra.domain: 
13239+ A? llamxxifdr.example.intra. (40)
15:02:50.239957 IP ws1.example.intra.33849  pdc.example.intra.domain: 
14684+ A? uygfdmzcbr.example.intra. (40)
15:02:50.240151 IP ws1.example.intra.19349  pdc.example.intra.domain: 
45020+ A? daisy.ubuntu.com. (34)
15:02:50.240195 IP ws1.example.intra.64051  pdc.example.intra.domain: 
56017+ ? daisy.ubuntu.com. (34)
15:02:50.242212 IP ws1.example.intra.13791  pdc.example.intra.domain: 
4437+ A? llamxxifdr.example.intra. (40)
15:02:50.242430 IP ws1.example.intra.14172  pdc.example.intra.domain: 
20865+ A? uygfdmzcbr.example.intra. (40)
15:02:50.242441 IP ws1.example.intra.7051  pdc.example.intra.domain: 
35612+ A? idkzrbxhtg.example.intra. (40)
15:02:50.243438 IP ws1.example.intra.11645  pdc.example.intra.domain: 
42332+ A? uygfdmzcbr. (28)
15:02:50.243656 IP ws1.example.intra.35467  pdc.example.intra.domain: 
39589+ A? idkzrbxhtg. (28)
15:02:50.243667 IP ws1.example.intra.62687  pdc.example.intra.domain: 
3865+ A? llamxxifdr. (28)
15:02:51.606533 IP ws1.example.intra.53665  pdc.example.intra.domain: 
58657+ A? stun.telepathy.im. (35)
15:02:51.606612 IP ws1.example.intra.9018  pdc.example.intra.domain: 
16986+ ? stun.telepathy.im. (35)
15:02:51.768959 IP ws1.example.intra.29747  pdc.example.intra.domain: 
20054+ A? stun.l.google.com. (35)
15:02:51.769963 IP ws1.example.intra.26632  pdc.example.intra.domain: 
19087+ ? stun.l.google.com. (35)
15:02:52.239709 IP ws1.example.intra.5564  pdc.example.intra.domain: 
37802+ A? talk.google.com. (33)
15:02:53.939159 IP ws1.example.intra.49958  pdc.example.intra.domain: 
15397+ A? 0.drive.google.com. (36)
15:02:55.208208 IP ws1.example.intra.56663  pdc.example.intra.domain: 
63210+ A? ya.ru. (23)
15:02:55.229248 IP ws1.example.intra.21617  pdc.example.intra.domain: 
59085+ PTR? 3.134.158.93.in-addr.arpa. (43)
15:02:56.230279 IP ws1.example.intra.ninstall  
pdc.example.intra.domain: 42216+ PTR? 3.134.158.93.in-addr.



Причем 5 первых делается с доменом, после три в обратном порядке без домена.

Это что такой тест работоспособности DNS у network-manager'а ?

Спасибо!


--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru