Immer wenn ich irgendwo SSH mache, bekomme ich so etwas in den Protokollen:
sshd[16734]: reverse mapping checking getaddrinfo for
1.2.3.4.crummyisp.net [1.2.3.4] failed - POSSIBLE BREAK-IN ATTEMPT!
Und es ist richtig: Wenn ich es tue host 1.2.3.4
, kehrt es zurück 1.2.3.4.crummyisp.net
, aber wenn ich es tue host 1.2.3.4.crummyisp.net
, wird es nicht gefunden.
Ich habe zwei Fragen:
Welche Sicherheitsbedrohung gibt es? Wie könnte jemand einen Einweg-DNS auf bedrohliche Weise vortäuschen?
Habe ich einen Rückgriff, um dies zu beheben? Ich werde meinem ISP einen Fehlerbericht senden, aber wer weiß, wohin das führen wird.