<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Lato-Light;
        panose-1:0 0 0 0 0 0 0 0 0 0;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
span.apple-converted-space
        {mso-style-name:apple-converted-space;}
span.E-mailStijl19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 70.85pt 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=NL link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><span style='mso-fareast-language:EN-US'>No there not its a ip[range here in the country<br>Ans looks like it is connected to ADSL lines<o:p></o:p></span></p><p class=MsoNormal><span style='mso-fareast-language:EN-US'>But is it harmless?<o:p></o:p></span></p><p class=MsoNormal><span style='mso-fareast-language:EN-US'><o:p> </o:p></span></p><div><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:12.0pt;font-family:"Times New Roman",serif'>Met vriendelijke groet,<o:p></o:p></span></p><p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span style='font-size:12.0pt;font-family:"Times New Roman",serif'>Steffan Noord <o:p></o:p></span></p></div><p class=MsoNormal><span style='mso-fareast-language:EN-US'><o:p> </o:p></span></p><div><div style='border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0cm 0cm 0cm'><p class=MsoNormal><b>Van:</b> Frank Louwers <frank+pdns@tembo.be> <br><b>Verzonden:</b> woensdag 10 juni 2020 09:41<br><b>Aan:</b> steffannoord@gmail.com; pdns-users-ml <pdns-users@mailman.powerdns.com><br><b>Onderwerp:</b> Re: [Pdns-users] iprange is hitting my dns servers<o:p></o:p></p></div></div><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Hi Steffan,<o:p></o:p></p><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>It smells like a bunch of Windows clients that all want to lookup a DomainController... (all capitals, DC, ... typical MS naming conventions)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Are the 195.121.82.103-195.121.82.139 ips under your control?<o:p></o:p></p></div><div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Best of luck hunting :)<o:p></o:p></p></div><div><p class=MsoNormal><o:p> </o:p></p></div><div><p class=MsoNormal>Frank<o:p></o:p></p></div><div><p class=MsoNormal><br><br><o:p></o:p></p><blockquote style='margin-top:5.0pt;margin-bottom:5.0pt'><div><p class=MsoNormal>On 10 Jun 2020, at 08:32, Steffan via Pdns-users <<a href="mailto:pdns-users@mailman.powerdns.com">pdns-users@mailman.powerdns.com</a>> wrote:<o:p></o:p></p></div><p class=MsoNormal><o:p> </o:p></p><div><div><div><p class=MsoNormal> <o:p></o:p></p></div></div><blockquote style='margin-top:5.0pt;margin-bottom:5.0pt'><div><div><p class=MsoNormal>On 06/08/2020 8:12 PM Steffan via Pdns-users <<a href="mailto:pdns-users@mailman.powerdns.com"><span style='color:#0563C1'>pdns-users@mailman.powerdns.com</span></a>> wrote:<span class=apple-converted-space> </span><o:p></o:p></p></div></div><div><div><p class=MsoNormal> <o:p></o:p></p></div></div><div><div><p class=MsoNormal> <o:p></o:p></p></div></div><div><div><p class=MsoNormal>Hello,<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>Im rusiing 4.1.13-1pdns.el7<o:p></o:p></p></div><div><p class=MsoNormal>I just noticed a lot of these lines<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:08 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/DS"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/DS</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:08 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/AAAA"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/AAAA</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:08 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/A"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/A</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/A"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/A</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/DS"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/DS</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/DS"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/DS</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/AAAA"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/AAAA</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/A"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/A</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/DS"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/DS</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 19:55:10 ns2 pdns_server: Exception building answer packet for<span class=apple-converted-space> </span><a href="http://ks-dc-01.ksprofiel.nl/AAAA"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl/AAAA</span></a><span class=apple-converted-space> </span>(All data was not consumed) sending out servfail<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>When debugging i see one iprange over and over and over again.<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:24 ns3 pdns_server: Remote 195.121.82.135 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|A', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:24 ns3 pdns_server: Remote 195.121.82.139 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|AAAA', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:24 ns3 pdns_server: Remote 195.121.82.111 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|AAAA', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:24 ns3 pdns_server: Remote 195.121.82.103 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|A', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:27 ns3 pdns_server: Remote 195.121.82.111 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|DS', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal>Jun  8 20:10:27 ns3 pdns_server: Remote 195.121.82.111 wants '<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a>|A', do = 1, bufsize = 1232: packetcache MISS<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>Soemthimes it is a packetcache HIT (another domain)<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>Is this some kind of hakking attempt or normal ?<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><div><p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman",serif'>Met vriendelijke groet,</span><o:p></o:p></p></div><div><p class=MsoNormal><span style='font-size:12.0pt;font-family:"Times New Roman",serif'>Steffan Noord<span class=apple-converted-space> </span></span><o:p></o:p></p></div></div></div><div><p class=MsoNormal>_______________________________________________<span class=apple-converted-space> </span><br>Pdns-users mailing list<span class=apple-converted-space> </span><br><a href="mailto:Pdns-users@mailman.powerdns.com"><span style='color:#0563C1'>Pdns-users@mailman.powerdns.com</span></a><span class=apple-converted-space> </span><br><a href="https://mailman.powerdns.com/mailman/listinfo/pdns-users"><span style='color:#0563C1'>https://mailman.powerdns.com/mailman/listinfo/pdns-users</span></a><o:p></o:p></p></div></blockquote><div><div><p class=MsoNormal> <o:p></o:p></p></div></div><div><div><p class=MsoNormal>>Seems like you have something wrong with those records. All data was not consumed happens when there is something left after parsing the record data.<span class=apple-converted-space> </span><o:p></o:p></p></div></div><div><div><p class=MsoNormal>>Try pdnssec/pdnsutil check-zone and if you cant figure it out post unredacted problem records.<span class=apple-converted-space> </span><o:p></o:p></p></div></div><div><div><p class=MsoNormal>> <o:p></o:p></p></div></div><div><div><p class=MsoNormal>>Aki<span class=apple-converted-space> </span><o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div><div><p class=MsoNormal>Hello Aki,<o:p></o:p></p></div><div><p class=MsoNormal>'<a href="http://ks-dc-01.ksprofiel.nl/"><span style='color:#0563C1'>KS-DC-01.ksprofiel.nl</span></a><span class=apple-converted-space> </span>does not exsist in the dns so that is correct<o:p></o:p></p></div><div><p class=MsoNormal><a href="http://ksprofiel.nl/"><span style='color:#0563C1'>Ksprofiel.nl</span></a><span class=apple-converted-space> </span>is.<o:p></o:p></p></div><div><p class=MsoNormal> <o:p></o:p></p></div></div><p class=MsoNormal><span style='font-size:10.5pt;font-family:"Lato-Light",serif'>_______________________________________________<br>Pdns-users mailing list<br></span><a href="mailto:Pdns-users@mailman.powerdns.com"><span style='font-size:10.5pt;font-family:"Lato-Light",serif;color:#0563C1'>Pdns-users@mailman.powerdns.com</span></a><span style='font-size:10.5pt;font-family:"Lato-Light",serif'><br></span><a href="https://mailman.powerdns.com/mailman/listinfo/pdns-users"><span style='font-size:10.5pt;font-family:"Lato-Light",serif;color:#0563C1'>https://mailman.powerdns.com/mailman/listinfo/pdns-users</span></a><o:p></o:p></p></div></blockquote></div><p class=MsoNormal><o:p> </o:p></p></div></div></body></html>