Seednet Domain Name (DNS) 無法正解

2008-08-28 1:48 am
很奇怪的一個問題,不知道其他Seednet的用戶有沒有遇到(最近這一兩個禮拜開始的),或許你覺得無法正解應該沒關係才對,但我發現無法正解居然讓我無法收外部信,可能很難想像為什麼吧~~



舉例說明:


(1) 反解正常


> 211.74.55.85


Server: dns.seed.net.tw
Address: 139.175.55.244


Name: swtp74-55-85.adsl.dynamic.seed.net.tw
Address: 211.74.55.85



(2) 正解錯誤


> swtp74-55-85.adsl.dynamic.seed.net.tw


Server: dns.seed.net.tw
Address: 139.175.55.244


*** dns.seed.net.tw can`t find swtp74-55-85.adsl.dynamic.seed.net.tw: Non-existent host/domain



(3) 最後導致使用SeednetIP 的(Local)電腦,透過POP3連結外部信箱無法收信,經檢查Mail Server後,發現Mail Server上的錯誤訊息如下:


can`t verify hostname: getaddrinfo(swtp74-55-85.adsl.dynamic.seed.net.tw, AF_INET) failed
refused connection from 211.74.55.85
更新1:

Mail Server之所以不行,實際上是被Mail Server的防火牆擋下來的,因為防火牆上有一行 # Protect against simple DNS spoofing attacks by checking that the forward ... ALL : PARANOID : RFC931 20 : deny 意思就是說,DNS無法正確正反解的IP,可能具有攻擊性,因此拒絕提供服務。 我想這應該是很多Seednet使用者都會遇到的問題,有沒有人跟我遇到一樣的狀況阿?

回答 (1)

2008-08-29 10:20 pm
✔ 最佳答案
Mail server大多會檢查來源IP是否有正確反解(也可以設定為不檢查),
當安全機制(tcpwrapper/firewall..)檢查出IP正反解不吻合時,
就會出現你所講的情況而拒絕連線.
dig @dns1.seed.net.tw 85.55.74.211.in-addr.arpa. any
;; ANSWER SECTION:
85.55.74.211.in-addr.arpa. 86400 IN PTR swtp74-55-85.adsl.dynamic.seed.net.tw.
目前, dynamic.seed.net.tw 負責授權回應的四部DNS,
dynamic.seed.net.tw nameserver = dns1.seed.net.tw.
dynamic.seed.net.tw nameserver = dns.seed.net.tw.
dynamic.seed.net.tw nameserver = ksdns.seed.net.tw.
dynamic.seed.net.tw nameserver = tcdns.seed.net.tw.
都無法回答例如 swtp74-55-85.adsl.dynamic.seed.net.tw 的任何 Record
我比較傾向懷疑, Seednet近期可能有人員或主機異動等因素, 而把部份
domain zone給漏掉了. 如果管理人有相當的認知和警覺性, 就不致於
發生這樣的失誤且長達好一段時間未更正.
特別是在UNIX上, named.conf 稍有手誤影響就很嚴重.
這種情況, 除非seed方面自行修正, 沒有其他人可以代勞.
其實TFN也有同樣的情況, 只是很久都不管也不修正.
順帶講個題外話, 不少用戶遇到類似情況, 會去懷疑Mail server, 網路塞車,
遭遇病毒駭客, 或是認為自家的DNS不夠力, 要用HINET DNS比較好....等等
天馬行空想到的各種可能, 對於DNS大多認為可以通就好了, 也不清楚問題
出在誰那邊.
而真正的原因, 只要像版大有用心查看相關log, 再加上專業判斷,
很容易就見真章了.

2008-09-07 09:06:02 補充:
dynamic IP 用戶大概都在玩OnLine Game, 信件大多是用webmail,
只要能通能用就好, 幾乎不會關心這類問題, DNS resolver也非常多用戶
都設用HINET DNS, 所以啊, 如果cracker針對這部份進行攻擊且奏效,
將會有很多人被騙出帳密資料, 到時候誰來負責任呢?


收錄日期: 2021-04-20 21:04:54
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20080827000010KK09669

檢視 Wayback Machine 備份