2013-07-24 29 views
0

當我使用tcpdump的監視​​網絡流量,我發現了很多的DNS反向查詢記錄。Centos 6.4總是做dns反向查詢嗎?

像這樣: A_IP.55276> DNS_IP.domain:9247+ PTR?查詢IP.in-addr.arpa。 (45) DNS_IP.domain> A_IP.55276:9247 * 1/2/2查詢IP.in-addr.arpa。 PTR XXX.XXX.XX. (155) ...

查詢IP是A_IP的子網。

我嘗試關閉所有的服務,但情況是一樣的。

我的操作系統是centos 6.4,我沒有在這臺機器上安裝/啓動任何dns服務。

任何人都可以幫助我嗎?

感謝您的幫助!

回答

1

tcpdump的,默認情況下,嘗試做一個反向DNS查詢。您可以通過添加「-n」開關來禁用此功能。從手冊頁:

-n  Don't convert addresses (i.e., host addresses, port numbers, etc.) to names.