Ich habe DNS-Abfrageprotokolle aktiviert und beim Ausführen von "tail -f / var / log / syslog" sehe ich, dass ich Hunderte identischer Anforderungen von einer einzelnen IP-Adresse erhalte:
Apr 7 12:36:13 server17 named[26294]: client 121.12.173.191#10856: query: mydomain.de IN ANY +
Apr 7 12:36:13 server17 named[26294]: client 121.12.173.191#44334: query: mydomain.de IN ANY +
Apr 7 12:36:13 server17 named[26294]: client 121.12.173.191#15268: query: mydomain.de IN ANY +
Apr 7 12:36:13 server17 named[26294]: client 121.12.173.191#59597: query: mydomain.de IN ANY +
Die Frequenz beträgt ungefähr 5 - 10 Anfragen pro Sekunde und dauert ungefähr eine Minute. Danach wiederholt sich der gleiche Effekt von einer anderen IP-Adresse. Ich habe jetzt innerhalb weniger Stunden ungefähr 10000 Anfragen von ungefähr 25 IP-Adressen protokolliert, alle kommen laut "whois [ipaddr]" aus China.
Was geht hier vor sich? Wird mein Nameserver angegriffen? Kann ich etwas dagegen tun?