小编rki*_*ing的帖子

sshd 警告,“可能的入侵尝试!” 对于失败的反向 DNS

每当我在某个地方 SSH 时,我都会在日志中得到类似的信息:

sshd[16734]: reverse mapping checking getaddrinfo for
    1.2.3.4.crummyisp.net [1.2.3.4] failed - POSSIBLE BREAK-IN ATTEMPT!
Run Code Online (Sandbox Code Playgroud)

正确的:如果我这样做,host 1.2.3.4它会返回1.2.3.4.crummyisp.net,但如果我这样做,host 1.2.3.4.crummyisp.net它就不会被找到。

我有两个问题:

  1. 有什么安全威胁?怎么会有人以某种威胁的方式伪造单向 DNS?

  2. 我有办法解决这个问题吗?我会向我的 ISP 发送错误报告,但谁知道会去哪里。

ssh reverse-dns

7
推荐指数
1
解决办法
1万
查看次数

标签 统计

reverse-dns ×1

ssh ×1