これは予想されるDNSの逆の振る舞いですか、それとも奇妙なことでしょうか。


1

私はLinuxのノブだからすみません。

私はシステム(特に、busyboxでCM 10.2.1を実行するNexus 7)を持っています host または traceroute 公称プライベートIP( 192.168.1.7 )のホスト名を与える 192-168-1-7.tpgi.com.autpgi.com.au デバイスのホスト名を設定したものに関係なく、ISPのバックエンドになります。

現時点では、デバイスからホスト名が与えられていないために、逆DNSクエリが実行され、ISPが前述の「ダミー」のホスト名を指定していると考えられます。このような名前のネットワーク上の他のデバイスはありません。フォワードDNSはこのホスト名に対して何もしません。

奇妙なことは私が走ったときに nmap デバイスのIP上で、私はアンドロイド、CM、またはbusyboxとは何の関係もないように思われるいくつかのフィルタリングされたサービスを得ました(ここに投稿するのが望ましいかどうかわからない)。私はどういうわけか私のISPに属するシステムをポートスキャンしたことを心配しています、そして私が私のISPが私がある種のスーパーハッカーになろうとしていると思うのを恐れてこの方向にさらに実験することに熱心ではありません。より奇妙なことはそれです traceroute 私は使っているOS(Ubuntu 13.10)がローカルのDNSキャッシュを保持していないと聞いていますが、このIPへのアクセスはLAN上の他のシステムよりずっと遅いです。 traceroute 影響を受けるIP上で。

何が起こっているのかについてのアイデアはありますか?私はそれが地方の問題であることを知っています、しかし私は同様のことが他の所で起こるかもしれないと思います。

編集:

ランニング traceroute192.168.1.7

traceroute to 192.168.1.7 (192.168.1.7), 30 hops max, 60 byte packets
 1  192-168-1-7.tpgi.com.au (192.168.1.7)  146.478 ms  147.016 ms  147.361 ms

これは、ルータを通過する外部ホストへの接続とは異なります。 192.168.1.1

インターネットからルータを切断した場合

traceroute to 192.168.1.7 (192.168.1.7), 30 hops max, 60 byte packets
 1  192.168.1.7 (192.168.1.7)  103.670 ms  106.129 ms  108.237 ms

ホスト名の変更に注意してください。

インターネットを切断した状態で192.168.1.7でnmapを実行すると、スキャンされたすべてのポートが閉じていることがわかります。デバイスのネットワークアダプタをオフにするとnmapが失敗するので、このシナリオでは目的のデバイスにアクセスしていることを確認できます。


nmapの結果を見つけたポート番号と一緒に投稿してください。
Richie086

resolve.confファイルには何が示されていますか(つまり、ドメインおよび検索文字列に何が含まれていますか)。ホストコマンドまたはtracerouteのpcapも、情報がどこから来ているのかについて何かを教えてくれるかもしれません。
MaQleod

@ Richie086 - オーストラリアで合法的に行うことが確実になるとは限りませんが、情報を追加する可能性がある追加情報を追加しました。
Richard Terrett

@MaQleod - resolv.confは単に含まれています namesever 127.0.1.1search Home。 tracerouteの情報を追加しました。
Richard Terrett

回答:


1

これは、あなたが共有した最小限の情報に基づいて予想されます。

あなたのISPリンクが立ち上がったとき、あなたは(ほぼ確実に)彼らのDNSサーバーを使っています(あなたはあなたのルーターのDHCP設定の、あなたはその設定を投稿していません)。どんなDNSサーバーでも、それは7.1.168.192.in-addr.arpaをカバーする逆マッピングゾーンを持ち、192-168-1-7.tpgi.com.auにその名前を探すPTRを解決しています。 Host そして traceroute あなたを "助ける"ために逆DNSルックアップを使っています。そのような単純な。

DHCPで動的に設定されているものと静的に設定されているものはわかりません。投稿していませんが、結果に影響を与える可能性もあります。 traceroute から。 DNSサーバーで8.8.8.8をポイントすると、異なる結果になります。


これでホスト名の問題は解決しますが、nmapスキャンでどのホストにアクセスしたのか、またはそれがどのように可能であったのかはまだわかりませんが...
Richard Terrett
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.