Ciao a tutti!
Ho un problema... anzi un problemone.
Da ieri a mezzanotto ho un'interfaccia WAN ADSL completamente satura a causa di traffico DNS, per saturata intendo impossibile da pingare.
Ho fatto un po' di sniffing dei pacchetti e sono tutti UDP53 (query dns) provenienti da diversi ip e destinate a due dei miei ip pubblici, tutte le query analizzate (ma magari è un puro caso di quei 10 secondi di sniffing) erano di un dominio "ripe.net".
Avete qualche idea di cosa può essere?
L'unico indizio è che da poco ho fatto aggingere dal mio provider dei record A che punta ad uno dei due ip pubblici interessati... ma non capisco cosa possa centrare, ho aggiunto dei record "A" non un NS...
Qualche idea?

Grazie