Мультивещательные DNS-запросы (в огромных количествах)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
router
Сообщения: 363
ОС: Debian, на работе rhel

Мультивещательные DNS-запросы

Сообщение router »

В логах фаервола обнаружил очень странные события. Время от времени ( нерегулярно, раз в несколько дней в разное время) что-то отправляет мультивещательные (!) DNS запросы в огромном количестве ( !! ) с интервалом в 5 секунд ( !!!) - часы можно сверять. Причём, повторюсь, происходит это нерегулярно.

Что бы это могло быть и существуют ли способы поймать процесс во время такой передачи?
Если нужно, логи прикреплю.
Спасибо сказали:
Аватара пользователя
router
Сообщения: 363
ОС: Debian, на работе rhel

Re: Мультивещательные DNS-запросы

Сообщение router »

Похоже, это PSI. :blink:
Второй вопрос по-прежнему актуален

добавлено:
Это не Psi, это Conky. Проблема решилась заменой rhost на rip в .conkyrc
Спасибо сказали: