Questa mattina ho deciso di dare ascolto ad un alert che mi lampeggia nella casella di posta da almeno un paio di giorni: ci sono ripetute query puzzolenti (a cui viene comunque risposto "pussa via" ) ai server DNS di vari clienti.
I DNS solitamente vivono in una scatola chiusa, nella stanza più inaccessibile della torre più alta di un castello isolato ai quattro lati da un fossato pieno di coccodrilli e senza ponte levatoio. Insomma, solitamente i DNS sono messi in condizione di non nuocere se per caso un gufo ci fa il nido dentro. Comunque per conoscenza di tutti gli IP dei paciosi amici sono:
Chain fail2ban-bind (1 references)
target prot opt source destination
DROP 0 -- 76.9.16.171 0.0.0.0/0
DROP 0 -- 66.230.160.1 0.0.0.0/0
DROP 0 -- 66.230.128.15 0.0.0.0/0
RETURN 0 -- 0.0.0.0/0 0.0.0.0/0
Pare ce ne siano un altro paio, ma non ne ho ancora fatto la conoscenza.