iT邦幫忙

3

被掏寶大量連到DNS

dns
EGG 2025-03-24 15:37:251732 瀏覽
  • 分享至 

  • xImage

我們有一台網站主機,上面有開DNS服務(53port)
近半年發現,我們的網站主機常常被連dns port
狀況大概是
各種網路商是阿里巴巴或掏寶的IP 用各種奇怪IP(全世界都有中國、香港、新加坡、印尼等)的PORT 目的點是我們的網站主機的DNS Port

感覺很不正常,但又不確定是否為攻擊。還是大陸的阿里巴巴DNS溝通就是這麼頻繁?
想請教通常有甚麼解法
因為是IT小白 敘述有點不清楚。有需要詢問甚麼我再補充

謝謝

望空 iT邦新手 1 級 ‧ 2025-03-24 15:46:35 檢舉
1. 你們家有防火牆的話,限制只有內部IP可以訪問指定DNS Server的53 port,其他全部drop
2. 你們遇到的應該是port scanning的惡意行為
rb1102 iT邦研究生 1 級 ‧ 2025-03-24 23:07:23 檢舉
你們外部DNS是這台?
先檢查一下你們遞迴查詢有沒有關
另外我都把外部DNS掛到Cloudflare處理
bluegrass iT邦高手 1 級 ‧ 2025-03-25 08:52:05 檢舉
你DNS HOST應該是放在公司內部"方便"自己按需更改自己的公網A RECORD吧

代價就是別人能找你來解釋其他DNS,
不想別利用而又不是AD用途的話,
把自己需要以外的域名封殺就可以了, 其中一個做法就是加入 * . * DNS Zone
.

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2025-03-25 01:06:01

樓主公司是什麼性質
怎麼會需要一台網站主機提供對外其他人的DNS服務
如果這服務不需要就應該關掉
有沒有可能已經被當跳板做DNS Amplification Attack
而且都半年了...
早早就該想辦法解決
貴司防火牆設定有疏漏哦

1

一般並不太建議自行架設DNS伺服器。
畢竟這種伺服器,本身就得對外公開才行。你還得擔任中繼的角色。
如果安全性上做的不好就很容易出事。

現在大多數域名商都會有自已的DNS伺服提供使用。
就算沒有也可以直接使用Cloudflare來代管您的域名DNS。
實在是沒必要自行處理一台DNS。
畢竟這也不是有什麼安全性的考量才需要本地DNS化。
也不會有什麼被綁架之類的。(其實自已架DNS,反而更容易綁架,畢竟你沒有人家專業)

如果真的只想要自已架。那麼最好還是設定好一個主要更新的外部 DNS Zone。不要所有的DNS都接受。(雖然這樣更新或許會比較慢)一般建議使用google的。

我要發表回答

立即登入回答