[Wien] Re: ** PROBLEM alert - sandwich (Service-Server)/DNSZONE_158.238.193.in-addr.arpa is WARNING **

Andreas Marksteiner (spam-protected)
Fr Jun 23 13:11:32 CEST 2006


Hallo Bernd,

was kann ich aus dem Snip rauslesen? Ist das irgendwie geordnet, oder  
ist das nur zur Veranschaulichung?

Ein DOS Verhalten ist das weniger - unser DNS ist halt einfach beliebt?

Was kann man böses mit einem DNS treiben, wenn er offen ist?

Also ich hab den einfach auch bei vielen Rechnern eingestellt - auch  
ausserhalb vom FunkFeuer Netz. Das bedeutet nicht, dass es weiter so  
sein muss, ich meinen nur vermutlich machen das viele Leute?


Grüße, Andi.


Am 23.06.2006 um 12:57 schrieb Bernd Petrovitsch:

> On Fri, 2006-06-23 at 12:25 +0200, Bernd Petrovitsch wrote:
> [...]
>
> Clientstatistik von 11:40:08 bis 12:30:11 (21157 Queries):
> ----  snip  ----
>                                           localhost:       
> 127.0.0.1:5251
>                                     mx1.sonance.net:   
> 62.116.45.222:3244
>                                     tema.lo-res.org:   
> 193.238.157.5:1986
>                                              z80.cn:  
> 193.238.157.38:1703
>                                    smtp.sonance.net:   
> 62.116.45.223:1664
>                                   mxs1.mindpack.com:  
> 193.238.157.35:1492
>                                   mxs2.mindpack.com:  
> 193.238.157.39:922
>                                   kassandra.okto.tv:  
> 193.238.157.36:889
>                                  lists.funkfeuer.at:   
> 193.238.156.3:736
>                                  zie31.funkfeuer.at: 
> 193.238.158.237:699
>                                 oag18a.funkfeuer.at:  
> 193.238.159.10:335
>                                zaphod.dreamguard.at:   
> 193.238.157.2:331
>                                 subway.funkfeuer.at:   
> 193.238.156.1:220
>                                                    :  
> 193.238.157.21:210
>                                   ma89.funkfeuer.at:  
> 193.238.158.74:202
>                                    fuckup.lynix.net:     
> 83.65.20.20:183
>                                  zie31.funkfeuer.at: 
> 193.238.158.235:175
>                             3zelter7v1.funkfeuer.at: 
> 193.238.156.158:143
>                                                    :   
> 193.238.157.9:102
>                                                    : 193.238.157.14:52
>                                  l13v1.funkfeuer.at: 193.238.156.77:44
>                                  gaz94.funkfeuer.at: 193.238.158.91:14
>                                 metagw.funkfeuer.at:  193.238.156.8:13
>                               sabotage.funkfeuer.at:193.238.156.142:12
>                                                    : 64.233.182.133:8
>                                  mel1.uecomm.net.au: 203.94.129.130:7
>                                    blue.outworld.at:  193.238.157.6:6
>                                    ns1.treangeli.at:  217.19.34.200:6
>                                                    :    61.213.54.3:5
>                             miraculix.noe-online.at:194.106.234.131:5
>        static-ip-217-172-166-9.inaddr.intergenia.de:  217.172.166.9:5
>              213-239-240-162.clients.your-server.de:213.239.240.162:5
>                                   ns1.tu-graz.ac.at:     129.27.2.3:5
>                               th15omni.funkfeuer.at:193.238.156.171:5
>                                                    : 202.62.123.237:5
>                                                    : 193.238.157.15:5
>                               hol8omni.funkfeuer.at: 193.238.156.65:5
>                               gol144v1.funkfeuer.at: 193.238.156.59:4
>                            dns1.lambda-solutions.de:  193.25.172.49:4
>                  aus-dns-cac-01-dmfe0.austin.rr.com:    24.93.40.62:4
>                          saruman.stadt-frankfurt.de:    62.96.234.6:4
>                              gum37omni.funkfeuer.at: 193.238.156.75:4
>                     at-vie01a-lb5-pip3.dc.aorta.net:  195.34.133.55:4
>                           dnsr02-eth0.nyc02.dsl.net: 216.175.203.51:4
>                                                    : 80.123.107.226:4
>                    24-53-49-184.ontrca.adelphia.net:   24.53.49.184:4
>                            NSRESOWI.kfunigraz.ac.at:   143.50.19.25:4
>                                  nbdns3.nbptt.zj.cn:  202.96.104.17:4
>                               dns1.niedersachsen.de: 195.37.192.131:4
>                                      mx0.freenet.de:  194.97.50.138:4
>                               wuktoho6.funkfeuer.at:193.238.156.197:4
>                                                    : 193.238.157.18:4
>                                                    :   213.36.80.13:3
>                                     cdns1.utanet.at:     195.96.0.4:3
>                neurobit.vlan143.rybon.lubman.net.pl: 212.182.97.162:3
>              resolv1.il.central.us.intellispace.net:     66.9.182.1:3
>                                      DNS.ESIWAY.NET: 193.194.16.158:3
>                            customerdns.co1.inode.at: 195.58.161.115:3
>                                      ns0.aitcom.net:   208.234.1.34:3
>                         ics1.Washington2.Level3.net:  209.244.4.160:3
>                     slb1.applmaterials.divinems.com: 208.39.105.147:3
>                        alijku01.edvz.uni-linz.ac.at:    140.78.2.62:3
>                                lmin13.st1.spray.net: 212.78.202.214:3
>                                   ns1.kunstlabor.at:194.152.178.197:3
>                                                    : 64.233.184.133:3
>                                mail-ash.bigfish.com: 206.16.192.253:3
>                                  ns1.dts-online.net:   212.62.64.34:3
> port-64-1957116-zzt0prespect.devices.datareturn.com:  64.29.220.252:3
>                           dnsr01-eth0.nyc02.dsl.net: 216.175.203.50:3
>                                   ns2.uecomm.net.au: 218.185.65.254:3
>                                                    :  205.166.76.11:3
>                           chi-dns-01.inet.qwest.net: 205.171.20.251:3
>               host212-187.pool8253.interbusiness.it:  82.53.187.212:3
>                                    newka.graffl.net:   62.116.31.68:3
>                         dns-cac-lb-01.orange.rr.com:   66.75.164.90:3
>                                                    :    208.39.44.6:3
>              dns3-a.wlfdle.rnc.net.cable.rogers.com:   24.153.22.25:3
>                       px1mrqtmi.mrqt.mi.charter.com:   24.213.60.83:3
>                             gourmet.spamgourmet.com:216.218.230.146:3
>                                      ns.abovenet.de: 216.200.116.12:3
>                  dns1-a.ym.rnc.net.cable.rogers.com:  24.153.22.143:3
>                                  lb01nat05.inode.at:    62.99.145.5:3
>                        manc-cache-6.server.ntli.net:213.104.241.135:3
>                   host-83-146-21-252.bulldogdsl.com:  83.146.21.252:3
>                                  lb01nat06.inode.at:    62.99.145.6:3
>                                      mx9.freenet.de:  194.97.55.242:2
>                                                    :  213.73.255.57:2
>                             ns-legacy.speakeasy.net:   216.231.41.2:2
>                213.202.193.229.static.rdns-uclo.net:213.202.193.229:2
>                                          ns.ipw.net:  193.218.16.85:2
>                                                    :  195.175.37.20:2
>                       dnsnode1.bcvloh.sbcglobal.net:    66.73.20.22:2
>       81-223-11-130.c-wfuenfhaus.xdsl-line.inode.at:  81.223.11.130:2
>                                   mx1.exetel.com.au:    220.233.0.4:2
>                                    dns1.de.colt.net: 212.121.128.11:2
>                                 tsn3.smallworld.com: 206.16.246.225:2
>                      pxy3aldlmi.aldl.mi.charter.com:   24.247.15.42:2
>                                   dns-b09.bbtec.net:218.176.253.107:2
>                      dnsnode15.bcvloh.sbcglobal.net:    66.73.20.36:2
>                                    xen.inetware.com:   217.11.68.35:2
>                                     ngetal.pair.com:    209.68.1.59:2
>           pitt-cns03.summitpark.pa.pitt.comcast.net:   68.87.75.197:2
>                             cw07.M1.srv.t-online.de:217.237.151.104:2
>                            core01.mlm.bredband2.net:  82.209.169.71:2
>                              217-29-159-130.ifo.net: 217.29.159.130:2
>                             dns-01.vodafone-mail.de:   139.7.28.137:2
>                                                    : 212.103.224.97:2
>                                   name8.hansenet.de:  213.191.92.82:2
>                                                    :  195.175.37.73:2
>                                        ns.spnet.net:    212.50.0.10:2
>                         co-baq-ns-1.metrotel.net.co:    200.89.96.4:2
>                      dnsnode14.chcgil.sbcglobal.net: 206.141.192.48:2
>              chello084112106251.22.11.vie.surfer.at: 84.112.106.251:2
>                                  mail.meisterbau.li:    212.77.32.3:2
>                        leic-cache-3.server.ntli.net:     82.3.32.73:2
>                                dns02.hsi.kabelbw.de:    82.212.63.2:2
>                  aus-dns-cac-03-dmfe0.austin.rr.com:    24.93.40.75:2
>                                  ns3t1.inet.tele.dk: 194.239.134.84:2
>                                                    :    213.94.77.2:2
>                     ams9eusosrv66.ams.ops.eu.uu.net:  195.129.70.58:2
>                                      mx8.freenet.de:  194.97.55.192:2
>                                  lb01nat04.inode.at:    62.99.145.4:2
>               102.Red-80-58-0.staticIP.rima-tde.net:    80.58.0.102:2
>                                     fred.telenor.se:213.150.135.210:2
>                                                    : 194.204.159.11:2
>                                 mail.blue-cable.net:    62.117.20.7:2
>                                sea4sosrv9.alter.net:208.204.150.215:2
>                                       mort.rzone.de: 81.169.144.234:2
>                           ken-resolver3.telstra.net:    203.50.4.74:2
>                                       csiosf.csi.it:    158.102.1.1:2
>                                                    : 194.204.152.20:2
>                              cache0600.ns.eu.uu.net: 195.129.12.114:2
>                      spf-dnscache2.us4.outblaze.com: 205.158.62.112:2
>                            syd-nxg-dns1.tpgi.com.au:220.245.178.142:2
>                                                    : 212.103.224.98:2
>                                  ns6.wv.charter.com:    24.158.85.8:2
>                      dnsnode12.scrmca.sbcglobal.net:   206.13.31.22:2
>                             mx1.messagingengine.com:    66.111.4.70:2
>                             cw11.F2.srv.t-online.de: 217.237.150.44:2
>                       dnscache9.losaca.adelphia.net:     67.21.15.6:2
>                                 ca1-fm00011.vwh.net:  128.121.122.2:2
>                  aus-dns-cac-02-dmfe0.austin.rr.com:    24.93.40.63:2
>                                         dns.onet.pl:213.180.128.240:2
>                                       mx1.zontec.de: 80.237.242.115:2
>                               spam10.your-server.de:213.133.104.210:2
>                                    beezo.telenor.se:  195.58.103.18:2
>                        xch-sfo1-pix-natout.cnet.com:216.239.125.246:2
>                                                    : 216.239.216.40:2
>                             luca.schedom-europe.net: 193.109.184.76:2
>                             cw05.M1.srv.t-online.de:217.237.151.102:2
>                                 dns4-p2.arcor-ip.de:  145.253.2.222:2
>                            customerdns.co2.inode.at: 195.58.161.131:2
>                              rmdns6.kundenserver.de: 212.227.123.38:2
>                      dnsnode11.ksc2mo.sbcglobal.net:  151.164.8.215:2
>                                                    : 193.238.157.32:2
>                              viefep14-int.chello.at:  213.46.255.14:2
>                                  arica.terra.com.br:    200.176.2.9:2
>                                    milk.dns.rcn.net:    208.59.89.4:2
>                                                    :   205.152.37.8:2
>                                      ns1.sarenet.es:     194.30.0.1:2
>                                        web.heise.de:  193.99.144.71:2
>                                                    :   64.114.199.1:2
>                                                    :    62.96.234.4:2
>                                      dns2.otenet.gr:    195.170.2.2:2
>                                  ns2.mediainvent.at:213.235.200.202:2
>                                aero.valinor.akis.at: 213.129.244.34:2
>                                   name5.hansenet.de:  213.191.74.11:2
>                                  ns5.bulldogdsl.com:  212.158.248.5:2
>                       dnsnode1.chcgil.sbcglobal.net: 206.141.192.16:2
>                                 cuenca.terra.com.br:   200.176.2.14:2
>                             dns-frr17.proxy.aol.com:   195.93.61.29:2
>                                 hardcore.neobee.net:   80.74.160.38:2
>                              dedi139.your-server.de:213.133.106.139:2
>                                   mx2.exetel.com.au:    220.233.0.3:2
>                                          ns7.bt.net:   194.74.65.69:2
>                                 outgoing.xtra.co.nz: 202.27.184.100:2
>             oddnsp01-eri0.extra.daimlerchrysler.com:    129.9.40.11:2
>                                     er63.infotel.bg:   212.39.72.28:2
>                                                    :  213.73.255.54:2
>                            dns-nat-fw4-a.wanadoo.fr:    80.12.255.8:2
>                                    styx.commando.de:  212.91.225.42:2
>                            atliserv2.mycingular.net: 66.102.163.232:2
>                                syd-dns1.tpgi.com.au:   203.26.24.44:2
>                                    dns3.mondoweb.it:    80.68.203.3:1
>                                          ns.eli.net:     209.63.0.2:1
>                                                    :   62.26.220.56:1
>                       herring.dns.atl.earthlink.net:  209.86.63.207:1
>                               www.cybercable.net.mx:   200.53.250.2:1
>                                   dns33.btx.dtag.de:   194.25.2.164:1
>                                      cube4.cubit.at:   80.78.225.73:1
>                                       nsi06.gmx.net:  213.165.65.17:1
>              213-239-242-246.clients.your-server.de:213.239.242.246:1
>                           t198.medien.kunstlabor.at:195.177.250.198:1
>                      dnsnode13.pltnca.sbcglobal.net:  69.227.255.24:1
>                                     ns1.abovenet.de:     62.4.64.76:1
>                      dnsnode12.bcvloh.sbcglobal.net:    66.73.20.56:1
>                                mail.blackserver.org:  193.238.157.4:1
>                       dnsnode2.pltnca.sbcglobal.net:  69.227.255.13:1
>                                                    : 62.179.104.208:1
>                                lmin04.st1.spray.net: 212.78.202.104:1
>                                                    :   62.26.220.80:1
>                       dnsnode6.pltnca.sbcglobal.net:  69.227.255.17:1
>                                        ns2.inode.at:   195.58.161.3:1
>                                        lightbox.org: 207.164.207.29:1
>                                                    :   213.33.99.82:1
>                                  mx01.dt-system.net:212.184.177.170:1
>                      dnsnode17.pltnca.sbcglobal.net:  69.227.255.32:1
>                             cw04.M1.srv.t-online.de:217.237.151.101:1
>                                    NS1.2020TECH.COM:   198.87.222.1:1
>                     at-vie01a-lb5-pip4.dc.aorta.net:  195.34.133.56:1
>                                  query7.clubint.net:194.158.104.207:1
>                                         ns1.etel.at:  194.152.104.2:1
>                                     signal.kabsi.at:  195.202.128.2:1
>                                      nseg-11.bu.edu:128.197.253.136:1
>                             cw07.L1.srv.t-online.de:217.237.149.232:1
>                       dnsnode7.pltnca.sbcglobal.net:  69.227.255.18:1
>                                       nsi02.gmx.net:  213.165.65.12:1
>                              rmdns5.kundenserver.de:  195.20.224.70:1
>                       dnsnode3.pltnca.sbcglobal.net:  69.227.255.14:1
>                                       nsi05.gmx.net:  213.165.65.16:1
>                                aerfalle.empirion.at:  80.245.192.10:1
>                      dnsnode15.pltnca.sbcglobal.net:  69.227.255.26:1
>                      dnsnode14.pltnca.sbcglobal.net:  69.227.255.25:1
>                             mx4.messagingengine.com:    66.111.4.73:1
>                                     ammi2.mclink.it: 195.110.128.16:1
>                                   name6.hansenet.de:  213.191.92.84:1
>                       213-132-189-252.multikabel.nl:213.132.189.252:1
>                                   rmdns1.schlund.de: 195.20.224.119:1
>                                                    : 216.239.36.133:1
>                                   dns30.btx.dtag.de:   194.25.2.161:1
>                                lmin03.st1.spray.net: 212.78.202.103:1
>                                          ns.uni2.dk:  129.142.7.100:1
>                                   ackx01.kornet.net:  168.126.63.60:1
>                                       nsi03.gmx.net:  213.165.65.13:1
>                                ah00dns04.net.upc.nl:  212.142.28.69:1
>                                 mail02.pxpgroup.com:    194.88.8.31:1
>              213-239-242-202.clients.your-server.de:213.239.242.202:1
>                      shef-cache-2.ns.uk.tiscali.com:  80.225.255.58:1
>                                                    :  66.249.92.133:1
>                   gtlbagdns0001.bnic.bertelsmann.de: 145.228.185.40:1
>                                     cdns3.utanet.at:    213.90.38.3:1
>                                    vader.cogeco.net:    24.226.1.94:1
>                                                    :217.159.201.229:1
>                               dns1-khk.cybercity.dk: 212.242.34.110:1
>                              notinuse.ispgateway.de:     80.67.16.5:1
>                       dnsnode6.scrmca.sbcglobal.net:    206.13.31.4:1
>                      dns-cac-lb-01.southeast.rr.com:    24.25.5.150:1
>                                 gatekeeper.cubit.at:  80.78.234.244:1
>                       glfd-dnsfep-6.server.ntli.net:   194.168.4.32:1
>             ds80-237-180-34.dedicated.hosteurope.de:  80.237.180.34:1
>                                                    :     81.92.7.17:1
>                            wnpgmb0237W-dns1.mts.net:142.161.130.155:1
>                      dnsnode10.pltnca.sbcglobal.net:  69.227.255.21:1
>                            nsc1.nr.wp.shawcable.net:   64.59.176.13:1
>                                                    : 194.204.152.26:1
>                                                    : 64.233.162.133:1
>                                dns1.ns.sympatico.ca:    142.177.1.2:1
>                                      ns1.noel.gv.at:   194.29.99.31:1
>                             cw11.M1.srv.t-online.de:217.237.151.108:1
>                       dnsnode4.pltnca.sbcglobal.net:  69.227.255.15:1
>                             mx2.messagingengine.com:    66.111.4.71:1
>                                     fwex2.kwizda.at:   62.218.47.98:1
>                                        ns.firmix.at:   62.141.48.66:1
>                            vl01s39.smart-servers.de:    83.151.18.2:1
>                                   ns3.uecomm.net.au:  203.94.140.38:1
>                      spf-dnscache4.us4.outblaze.com:  208.36.123.25:1
>                                     dns2-2.tpnet.pl: 194.204.152.32:1
>                                                    :   62.26.220.51:1
>                                        ns1.secit.at:194.152.166.194:1
>                                                    :   213.36.80.14:1
>                      dnsnode18.pltnca.sbcglobal.net:  69.227.255.33:1
>                                     NS3.WYOMING.COM:   206.54.112.1:1
>                             cw04.H1.srv.t-online.de:217.237.149.165:1
>                                   ns3b.univie.ac.at:131.130.250.130:1
>                                        ns1.ostg.com:   66.35.250.10:1
>                                    srv1-ns1.uclo.de:213.202.193.161:1
>                             aaadel.mantraonline.com:   202.56.230.6:1
>                                mail3.mediainvent.at: 213.164.25.171:1
>                                                    : 194.204.152.27:1
>                      dnsnode11.pltnca.sbcglobal.net:  69.227.255.22:1
>                                  lb01nat02.inode.at:    62.99.145.2:1
>                            si1005.inktomisearch.com:   66.196.65.39:1
>                       dnsnode5.pltnca.sbcglobal.net:  69.227.255.16:1
>                       dnscache8.cdptpa.adelphia.net:   68.168.64.22:1
>                       glfd-dnsfep-1.server.ntli.net:   194.168.4.27:1
>                                    ns4.univie.ac.at:   131.130.1.12:1
>                          TOROON63NSC16.srvr.bell.ca:  67.69.184.207:1
>               213-133-98-198.clients.your-server.de: 213.133.98.198:1
>                       mail11.atl.registeredsite.com:  216.247.37.25:1
>                                  antiphon.zen.co.uk:   212.23.6.161:1
>                           ul-dns-a02.isp.t-ipnet.de:217.237.150.132:1
> ----  snip  ----
>
> 	Bernd
> -- 
> Firmix Software GmbH                   http://www.firmix.at/
> mobil: +43 664 4416156                 fax: +43 1 7890849-55
>           Embedded Linux Development and Services
>
> _______________________________________________
> Wien mailing list
> (spam-protected)
> https://lists.funkfeuer.at/mailman/listinfo/wien





Mehr Informationen über die Mailingliste Wien