Chaque fois que je SSH quelque part, j'obtiens quelque chose comme ceci dans les journaux :
sshd[16734]: reverse mapping checking getaddrinfo for
1.2.3.4.crummyisp.net [1.2.3.4] failed - POSSIBLE BREAK-IN ATTEMPT!
Et il es Exact : si je le fais host 1.2.3.4
il retourne 1.2.3.4.crummyisp.net
, mais si je le fais host 1.2.3.4.crummyisp.net
il n'est pas trouvé.
J'ai deux questions :
-
Quelle est la menace pour la sécurité ? Comment quelqu'un pourrait-il falsifier un DNS à sens unique à sens unique de manière menaçante ?
-
Ai-je un recours pour réparer cela ? Je vais envoyer un rapport de bug à mon FAI, mais qui sait où cela mènera.