This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Huge UDP/53 (DNS) traffic

Lately I run in to a very strange behavior between Astaro and my DNS server.
My DNS server sits in a DMZ.
Quit often, when I look at the "Network Usage" log, I can see there was a huge amount of traffic between the DNS Server IP (show as Client) and the DMZ IP address  (show as Server).
I'm talking about 20-40 GB, while in a normal situation it's up to 400 MB.
At first I suspect that the reason is one of my clients, but after looking into the logs, it seems that all this transportation is only between Astaro and my DNS server.
ALL other DNS transportation (UDP/53) – from the internet and from my local net, seems normal.
I have checked and double checked my DNS server configuration, and it seems OK.
Mind you, this server (DNS) is running like this for about 2 years, without any problems.
It's look to me like kind of loop back.
Any  Idea?
[:$]


This thread was automatically locked due to age.
  • Interesting!  Looking at the DNS log and the SMTP log, does it look like this was some sort of DoS attempt using SMTP - somthing trying to exploit rDNS?

    If it's all from one DNS server, then it sounds like that server is broken.

    Cheers - Bob