今天被 BIND 的一个报错折腾了一整天。 有大量的类似于 Aug 19 10:49:25 bj48-144 named[32158]: client XX.XX.XX.XX#53037: RFC 1918 response from Internet for 15.86.168.192.in-addr.arpa 这样的 LOG 生成直接填满了硬盘分区,导致机器基本崩溃。 经查询,得知 Recursive DNS server 在遇到内网 IP 等不应该被反解的 IP 的反解查询的时候,就会报这个警告,而晚上刚刚好有一批机器因为某种原因大量进行了内网 IP 的反解查询。 解决方法是屏蔽掉所有的内网查询,不让 BIND 试图去做 Recursive lookup: // Private Use Networks […]
Comments
Leave a comment Trackback