Когда я сделал DNS-запрос домена с "dig @server тип домена"

[root@centos ~]# dig @8.8.8.8 www.google.com aaaa

; <<>> DiG 9.9.4-RedHat-9.9.4-61.el7_5.1 <<>> @8.8.8.8 www.google.com aaaa
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10074
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.google.com.            IN  AAAA

;; ANSWER SECTION:
www.google.com.     249 IN  A   69.63.184.14

;; Query time: 4 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Fri Sep 28 18:44:16 CST 2018
;; MSG SIZE  rcvd: 48

Что с этим? Я попытался tcpdump сетевой трафик, это было:

Tcpdump обрабатывает пакеты

1 ответ1

0

Каждый DNS-запрос генерирует ровно один ответ. Если вы получаете три, это означает, что два других не приходят с реального сервера 8.8.8.8 - они приходят из другого места, то есть на вашем пути к Интернету находится вредоносное устройство. (Эти пакеты показывают различные TTL в их заголовках IP?)

Свяжитесь с вашим провайдером / администратором сети.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .