Page 1 of 1

komische dnsabfrage - exploit ??

Posted: 2003-01-11 11:56
by lufthansen
hi,
ich habe in
/var/log/warn folgende einträge gefunden


Dec 29 08:03:34 r00t-server /usr/sbin/named[1403]: client 131.193.178.100#4056: no matching view in class 'CLASS63'

Dec 29 08:03:35 r00t-server /usr/sbin/named[1403]: client 131.193.178.100#4071: message class could not be determined

ne dns abfrage zu der ip ergibt folgendes:

Host name: network-surveys.cr.yp.to
IP address: 131.193.178.100
Alias(es): 100.178.193.131.in-addr.arpa

kann mir villeicht jemand weiter helfen ? :)
ach ich habe den bind 9.1.3 installier mit dem puretec rpm
dange ...

Re: komische dnsabfrage - exploit ??

Posted: 2003-01-11 14:38
by konni
hm, naja was e sist kann ich nciht sagen, aber die aktuelle Bind is irgendwas mit 9.2.1 oder so