2

Когда я пингую несуществующий хост как zzz или qwerty

Я получаю следующий результат

Pinging zzz.kanisa.com [209.62.20.200] with 32 bytes of data:

Reply from 209.62.20.200: bytes=32 time=60ms TTL=46
Reply from 209.62.20.200: bytes=32 time=66ms TTL=46

Это похоже на вирус для меня. Но я не смог найти решение в Интернете. Есть идеи как это исправить?

Еще более смешные результаты с nslookup

C:\> nslookup google.com
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Non-authoritative answer:
Name:    google.com.kanisa.com
Address:  209.62.20.200

Как от этого избавиться?

3 ответа3

2

Для * .kanisa.com существует запись DNS с подстановочным знаком, которая указывает на этот IP-адрес. Это означает, что даже если для этого субдомена не размещен веб-сайт, все неявно определенные записи для этого домена указывают на 209.62.20.200, который, очевидно, отвечает на запросы ICMP ECHO.

1

Вам будет интересно заметить, что я тоже получаю похожие результаты :-)

$ ping zzz.kanisa.com
PING zzz.kanisa.com (209.62.20.200): 56 data bytes
64 bytes from 209.62.20.200: icmp_seq=0 ttl=57 time=390 ms

Так,

  1. zzz.kanisa.com решает одинаково для всех
    Ничего особенного в zzz.kanisa.com разрешающие 209.60.20.200 для вас
  2. Но почему zzz конвертируется в zzz.kanisa.com для вас?
    Это означает, что у вас есть kanisa.com качестве локального доменного имени.
    Это ожидается? Если это так, ping abc также будет искать abc.kanisa.com
    И разрешите к тому же IP (подстановочный DNS, как объясняет MarkM).

Итак, реальный вопрос: kanisa.com ваше доменное имя по умолчанию?

0

Для поиска имени DNS-клиент использует DNS-суффиксы, которые можно изменить здесь для Windows XP:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient\SearchList

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .