<div dir="ltr">Maybe is unrelated but I found this article about DNS attack to root server in the last days <br><br><a href="http://thehackernews.com/2015/12/dns-root-servers-ddos-attack.html">http://thehackernews.com/2015/12/dns-root-servers-ddos-attack.html</a><br><br>For me the problem started last week. Anyone noticed something similar?<br><br>Federico</div><div class="gmail_extra"><br><div class="gmail_quote">2015-12-13 16:54 GMT+00:00 Federico Olivieri <span dir="ltr"><<a href="mailto:lvrfrc87@gmail.com" target="_blank">lvrfrc87@gmail.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Yeap, I have enabled the feature and reloaded the conf but I can still see the problem. From metronome I can see that all answers are normal answers (none is in NXDOMAIN). From DSC graphs I can see more than 100K against root-a server just for today.<br><br>I'll try to investigate a little bit more and get more details. Thanks anyway for your time!<span class="HOEnZb"><font color="#888888"><div><br></div><div>Federico</div></font></span></div><div class="HOEnZb"><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">2015-12-13 16:42 GMT+00:00 Peter van Dijk <span dir="ltr"><<a href="mailto:peter.van.dijk@powerdns.com" target="_blank">peter.van.dijk@powerdns.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hello,<div><div><br>
<br>
On 13 Dec 2015, at 17:15, Stephane Bortzmeyer wrote:<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
On Sun, Dec 13, 2015 at 03:57:17PM +0000,<br>
Federico Olivieri <<a href="mailto:lvrfrc87@gmail.com" target="_blank">lvrfrc87@gmail.com</a>> wrote<br>
a message of 58 lines which said:<br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Can you please add more details in your answers?<br>
</blockquote>
<br>
There are NO requests for names ending in .domain. You do not read<br>
correctly the output of tcpdump.<br>
</blockquote>
<br></div></div>
Stephane is right. This makes my root-mx-trust answer somewhat useless for your question (but the explanation of how it works stands, of course).<div><div><br>
<br>
Kind regards,<br>
-- <br>
Peter van Dijk<br>
PowerDNS.COM BV - <a href="https://www.powerdns.com/" rel="noreferrer" target="_blank">https://www.powerdns.com/</a><br>
<br>
_______________________________________________<br>
Pdns-users mailing list<br>
<a href="mailto:Pdns-users@mailman.powerdns.com" target="_blank">Pdns-users@mailman.powerdns.com</a><br>
<a href="http://mailman.powerdns.com/mailman/listinfo/pdns-users" rel="noreferrer" target="_blank">http://mailman.powerdns.com/mailman/listinfo/pdns-users</a><br>
</div></div></blockquote></div><br></div>
</div></div></blockquote></div><br></div>