Author Topic: Aviso de consultas recursivas de DNS  (Read 1039 times)

rodrifull

  • Zen Apprentice
  • *
  • Posts: 1
  • Karma: +0/-0
    • View Profile
Aviso de consultas recursivas de DNS
« on: July 26, 2016, 06:32:21 pm »
Hola. ARCOTEL (Agencia de Regulación y Control de las Telecomunicaciones), me ha notificado por medio de mi proveedor de internet que mi IP asignada se encuentra respondiendo a consultas recursivas de DNS, realizadas por hosts o direcciones IP que no corresponden al dominio de este servidor DNS. y quieren bloquear mi ip. A que se deben estas consultas recursivas que hago para solucionar?

Gracias

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
Re: Aviso de consultas recursivas de DNS
« Reply #1 on: August 01, 2016, 05:36:15 am »
Saludos, me imagino que estas creando un trafico anómalo de salida, en este caso te pediría que me comentes como están tus políticas de firewall para tu dns server, así mismo que otros filtros de seguridad tienes, para ser sincero zentyal ha bajado sus niveles de seguridad, lo que te recomendaría es que cambies de distro ej. pfsense o monowall que son distros con un mayor nivel de filtrado de seguridad podrías usar el pfblocker y/o un IPS/IDS. Lo mas probable es que tu ip a sido capturada por alguna botnet y han detectado una vulnerabilidad en la configuración de seguridad en este caso tu dns y le hacen las consultas por eso seria bueno que revisemos el firewall y las alternativas que te comento.
« Last Edit: August 14, 2016, 09:26:14 pm by klausneil »