Появляется новое предупреждение: Ошибка сервера NXDOMAIN, уменьшая вероятность нарушения DNS DVE-2018-0001

2

Я только что установил новый сервер Ubuntu 18.04. Я установил свое имя хоста hostnamectl set-hostname ****.openbayou.biz и установил /etc/hosts :

127.0.0.1 localhost
[ip address] ****.openbayou.biz hostname
# The following lines are desirable for IPv6 capable hosts
[ip6 address] *****.openbayou.biz hostname
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Я также установил OSSEC для мониторинга новых файлов, ошибок и изменений на моем сервере, и теперь я получаю эти предупреждения:

Server returned error NXDOMAIN, mitigating potential DNS violation DVE-2018-0001, retrying transaction with reduced feature level UDP.

Теперь он повторяется:

systemd-resolved[3195]: message repeated 4 times: [ Server returned error NXDOMAIN, mitigating potential DNS violation DVE-2018-0001, retrying transaction with reduced feature level UDP.]

Я искал онлайн решение, и никто не сообщает об этой проблеме.     

задан Gregory Schultz 23.07.2018 в 20:47
источник

2 ответа

2

Я спросил у OSSEC GitHub об этой ошибке, и они рекомендовали написать правило, чтобы игнорировать ошибки NXDOMAIN. Добавить в /var/ossec/rules/local_rules.xml

<rule id="234567" level="0">
 <program_name>systemd-resolved</program_name>
 <match>Server returned error NXDOMAIN</match>
 <description>Usless systemd-resolvd log message</description>
</rule>
    
ответ дан Gregory Schultz 31.07.2018 в 21:29
источник
0

Я заметил то же самое на сервере Ubuntu 18.04, который был недавно обновлен до 18.04.1.

Похоже, что systemd-resolve регистрирует это сообщение всякий раз, когда он получает ответ NXDOMAIN. В моем случае у меня есть постфикс. Поэтому я получаю много NXDOMAINS, когда подключаются случайные серверы, у которых нет набора записей PTR.

Вы можете протестировать его с помощью

systemd-resolve securelogin.example.com

Затем вы увидите сообщение журнала.

Учитывая это, это будет относительно безобидная ошибка, и вы можете ее игнорировать.

    
ответ дан Rwky 25.07.2018 в 12:52