Bilgisayarım Internet Sitelerini Neden Açmıyor?
Buna bağlı olarak DNS sunucularını konteol etmek için başka bir konumdaki ADSL modemimizin SYSLOG sunucusunu Ofimizde bulunan KabloNET (Uydunet) modemimize yönlendirdik. Ayrıca gerekli ayarları yaparak bilgilerin gelmesini bekledik. Yaklaşık 1 saat sonrasında ulaşan bilgiler bize şu özet bilgiyi verdi.
- DNS Sunucuların isteklere cevap vermediği
- Birincil ve ikincil DNS sunucuların cevap vermediğinden modemin DNS sunucularını değiştirdiğini
- Bunların 1 saat içersinde 3 defa yaşanması ise sürekli internet kullanan bizler için zor bir durum olduğunu biliyoruz.
Aşağıdaki testte aldığımız kaydıdır. Log Kaydı Asus WL-600G ADSL modem syslog çıktısıdır. Cihaz kullanılmadığı bir zamanda bu bilgiler edinilmiştir.
| Date | Time | Priority | Hostname | Message |
| 06-11-2009 | 11:12:48 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=222.186.31.217 DST=88.227.113.81 LEN=40 TOS=0x00 PREC=0x00 TTL=101 ID=256 PROTO=TCP SPT=6000 DPT=2967 WINDOW=16384 RES=0x00 SYN URGP=0 |
| 06-11-2009 | 11:04:20 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=88.226.135.114 DST=88.227.113.81 LEN=48 TOS=0x00 PREC=0x00 TTL=122 ID=47942 DF PROTO=TCP SPT=2992 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=47103 |
| 06-11-2009 | 10:53:45 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=88.227.123.159 DST=88.227.113.81 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=59613 DF PROTO=TCP SPT=1579 DPT=135 WINDOW=64240 RES=0x00 SYN URGP=0 |
| 06-11-2009 | 10:49:06 | User.Notice | 88.227.113.81 | dnsprobe[869]: Switching Back To Primary DNS server |
| 06-11-2009 | 10:48:35 | User.Notice | 88.227.113.81 | dnsprobe[869]: Primary DNS server Is Down... Switching To Secondary DNS server |
| 06-11-2009 | 10:48:35 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:48:33 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:48:31 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:46:25 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:44:40 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=88.227.117.5 DST=88.227.113.81 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=25381 DF PROTO=TCP SPT=4914 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0 |
| 06-11-2009 | 10:42:16 | User.Notice | 88.227.113.81 | dnsprobe[869]: Switching Back To Primary DNS server |
| 06-11-2009 | 10:41:45 | User.Notice | 88.227.113.81 | dnsprobe[869]: Primary DNS server Is Down... Switching To Secondary DNS server |
| 06-11-2009 | 10:41:45 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:41:43 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:41:41 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:41:06 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=60.173.10.154 DST=88.227.113.81 LEN=40 TOS=0x00 PREC=0x00 TTL=103 ID=256 PROTO=TCP SPT=6000 DPT=2967 WINDOW=16384 RES=0x00 SYN URGP=0 |
| 06-11-2009 | 10:39:35 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:35:26 | User.Notice | 88.227.113.81 | dnsprobe[869]: Switching Back To Primary DNS server |
| 06-11-2009 | 10:34:54 | User.Notice | 88.227.113.81 | dnsprobe[869]: Primary DNS server Is Down... Switching To Secondary DNS server |
| 06-11-2009 | 10:34:54 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:34:52 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:34:50 | User.Warning | 88.227.113.81 | dnsprobe[869]: dns query failed |
| 06-11-2009 | 10:07:43 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=118.168.137.3 DST=88.227.113.81 LEN=52 TOS=0x00 PREC=0x00 TTL=42 ID=22476 DF PROTO=TCP SPT=4699 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0 |
| 06-11-2009 | 10:01:11 | User.Alert | 88.227.113.81 | kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=190.40.160.83 DST=88.227.113.81 LEN=60 TOS=0x00 PREC=0x00 TTL=45 ID=9699 DF PROTO=TCP SPT=4821 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0 |
| < Önceki | Sonraki > |
|---|



















