Eleneldil G. Arilou (arilou) wrote,
Eleneldil G. Arilou
arilou

  • Mood:
  • Music:

SIM - DNS-флудер

SIM - это Simple Instant Messanger, аськовый клон такой (ну он там ещё AIM, Jubber и что0то ещё понимает). И вот такие грабли он мне подложил (далее - текст багрепорта):

Если SIM не может получить имя по IP-адресу (по крайней мере с одним адресом такоенаблюдается), то он устраивает просто флуд. Запросы идут нескончаемым потоком. Вот как они выглядят на tcpdump'e на локальном DNS.

02:29:40.839262 192.168.109.3.1111 > 192.168.109.1.53:  [udp sum ok] 52578+ PTR? 27.195.252.213.in-addr.arpa. [|domain] (ttl 128, id 6145, len 73)
02:29:40.840303 192.168.109.1.53 > 192.168.109.3.1111:  52578 q: PTR? 27.195.252.213.in-addr.arpa. 2/13/13 27.195.252.213.in-addr.arpa. (492) (DF) (ttl 64, id 0, len 520)

Если машине, где стоит SIM, указаны какие-товнешние DNS'ы, то вы за одну ночь набираете несколько сот мегабайт трафика.

Попутно наблюдается утечка памяти.

Ошибка не лечится перезапуском и видимо вызвана особенностями информации в DNS о конкретных "проблемных" (для SIM) адресах.


Вобщем, пока я понял, кто и как мне столко трафика создаёт (заметьте, что флудит он только на очень некоторых адресах, впрочем, достаточно этому человеку появиться онлайн - и флуд обеспечен), лишний трафик нанёс пусть небольшой, но всё равно неприятный удар по бюджету.
Subscribe
  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 5 comments