Seguridad : Cisco Email Security Appliance

¿Qué los errores de la “respuesta de DNS inválida” en los registros del sistema significan?

17 Octubre 2016 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Pregunta

¿Qué hacen las entradas como esto en el medio logarítmico?

Tue Apr 29 10:25:33 2008 Warning: Received an invalid DNS Response: rcode=ServFail 
data="'\\xadX\\x81\\x82\\x00\\x01\\x00\\x00\\x00\\x00\\x00\\x00\\x04Example\\x02Com\\
x00\\x00\\x0f\\x00\\x01'" to IP 10.10.3.11 looking up example.com

Tue Apr 29 10:25:33 2008 Info: ICID 1905953 Address: <test@example.com>
sender rejected, envelope sender domain could not be resolved.

Contribuido por el tilín y Siddharth Rajpathak de Martin, ingenieros de Cisco TAC.

Entorno

Dispositivo de seguridad de la red de Cisco (WSA) cualquier versión de AsyncOS, dispositivo de seguridad del correo electrónico de Cisco (ESA) cualquier versión de AsyncOS

Esto indica que el servidor DNS volvió un error “SERVFAIL” cuando intentó mirar para arriba el dominio en el DNS. SERVFAIL significa que existe el dominio y los Servidores de nombres de la raíz tienen información sobre este dominio, pero que los nombres del servidor autoritativos no están contestando a las interrogaciones para este dominio.

Usted puede funcionar con una interrogación manual DNS del CLI usando el comando del “nslookup” de verificar si la resolución de DNS del dominio está trabajando correctamente. Típicamente, ver muchos de estos mensajes en los registros indica que hay porciones de sitios que van de los correos electrónicos que tengan malas contestaciones DNS. Si los mensajes de error se consideran muy con frecuencia, podría también indicar que el DNS local/configurado server/s puede tener problema en los Domain Name de resolución.



Document ID: 118483