CONTAP-84776:クラスタLIF IPに対する外部DNSの過剰なリバースルックアップ
問題
- パケットトレースには 、ノード管理LIFによって生成されたPTR要求のバーストが表示され 、 クラスタLIFのIP(11.22.33.44)を逆検索します。
1 < node management IP > 50445 <DNS IP>ドメインDNS 標準クエリ0xdf71 PTR 44.33.22.11.in-addr.arpa2 <DNS IP>ドメイン<ノード管理IP > 50445 DNS標準クエリ応答0xdf71 No such name PTR
44.33.22.11.in-addr.arpa SOA localhost
- DNSストームが発生すると、DNSサーバがクラスタSVMからの質問への応答を停止し、dns.server.timed.outエラー
mgwd:dns.server.timed.out:error]: DNSサーバ111.111.111.11 did not respond to vserver=svm within timeout interval. mgwd:dns.server.timed.out:error]: DNSサーバ111.111.111.12 did not respond to
vserver=svan within timeout interval.
- 監査ログには、remote_host フィールドが要求される /api/private/cli/network/connections/active への REST リクエストが含まれます。
2023年12月6日水曜日 20:00:21 +09:00 [kern_audit:info:2412]xxx:: admin-vserver: http :: xx.xx.xx.xx:47068 :: admin-vserver:admin ::
GET /api/private/cli/network/connections/active?return_records=true&fields=service、blocks_lb、lif_name、local_address、node、proto、remote_host、cid、local_port、lru、
remote_ip,vserver :: 保留中
……
2023年12月6日水曜日 20:00:27 +09:00 [kern_audit:info:2412]xxx:: admin-vserver: http :: xx.xx.xx.xx:47068 :: admin-vserver:admin ::
GET /api/private/cli/network/connections/active?return_records=true&fields=service、blocks_lb、lif_name、local_address、node、proto、remote_host、cid、local_port、lru、
remote_ip、vserver:: 成功: