コンソールのエラー(mDNSResponder)

コンソールのログに以下のようなものが表示されました。
Mac OS X Version 10.4.5(Build 8H14)
2006-03-15 19:22:52 +0900
2006-03-15 19:22:54.570 SystemUIServer[203] lang is:ja
yylex: ERROR.
yylex: ERROR.
yylex: ERROR.
yylex: ERROR.
yylex: ERROR.
yylex: ERROR.
Incorrect start/end range ordering; fixing.
Incorrect start/end range ordering; fixing.
Incorrect start/end range ordering; fixing.
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023394
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023404
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023414
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023424
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023434
Mar 15 19:56:08 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982023444
Mar 15 19:56:11 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982026395
Mar 15 19:56:11 akeno-himego-no-powerbook-g4-12 mDNSResponder: mDNSPlatformSendUDP sendto failed to send packet on InterfaceID 00000000 unicast/4 to 220.220.248.9:53 skt 7 error -1 errno 13 (Permission denied) 2982026405
(実際はもっと続きます)
これは私のPCからDNSサーバへの通信がうまくいっていないということなのでしょうか?(220.220.248.9 このIPアドレスは私が利用しているプロバイダのDNSのアドレスのようです。)

投稿日 2006/03/17 07:06

返信: 16

2006/03/17 07:44 Community User への返信

> DNSサーバへの通信がうまくいっていないということなのでしょうか?
まあそういうことです。
でも、これはあなたが PB をインターネットに直結しているためかも知れません。Rendezvous 関係のパケットが問題なのかも知れないと思います。(mDNSResponderはそのためのデーモンです)。インターネット上の DNS はそんなものに対応してませんのでエラーになっているのかも知れません。
インターネットに直結するのなら、Renzdevous は切る方(ブリッジでも入れてそういうパケットは遮断する)がいいでしょう。ちょっとおおげさに言えば、無用なパケットでネットワークを混乱させてるわけですし、クラッカーのいいかもにされることになります。
グローバルのインターネット環境にこんなパケットを送るのはセキュリティホールかも、とも思います。

2006/03/17 07:51 Community User への返信

Multicast DNS は Bonjourが使用しており、通常の Unicast DNSとは別物です。
ですから普通にインターネットへのアクセスが出来ているでしょ。
通常のネットワーク環境においては、BonjourはそのLAN内で収束しますが、がっちゃんさんのネットワーク環境はルータを使用せず、市販の Firewallソフトで自Macから外部へのUDPパケット送出までも停止しているためにエラーになる、というのがこの状況でしょう。
Firewallを適切に設定するか停止すればこのメッセージは止まりますよ。
ま、ルータを導入するのが面倒臭くなくて簡単です。数千円から購入できますから。

2006/03/17 08:12 Community User への返信

はにさん、ISPではマルチキャストアドレスをルーティングしていませんので簡単には攻撃できません。
ただ、ISPのルータでマルチキャスト・パケットを落としていますから、落とす処理自体がパケット量によってはルータのCPU負荷を喰うということはあります。(DoSアタックと同等)

2006/03/17 08:12 Community User への返信

> 通常のネットワーク環境においては、BonjourはそのLAN内で収束します
ISP によっては複数のクラス C を1つのネットワークにしているところもあります。ネットマスクがクラス B になっているのも見たことあります。そういう環境では、LAN 内といっても赤の他人が一杯ですね。

2006/03/17 08:21 Community User への返信

> ISP によっては複数のクラス C を1つのネットワークにしているところもあります。
おっしゃるとおりです。VLSM(Variable Length Subnet Mask)という技術です。現状、IPアドレスのA,B,Cのクラス分けは意味を持ってません。

2006/03/17 08:23 Community User への返信

> 簡単には攻撃できません。
そうかな?
同じラン内のクラッカーなら、この Renzdevous のパケットをたよりにトピ主のマシンを同定できるのでは(Rendezvous って、そのための機能じゃなかったけ)?
後はクラッカーの腕次第で悪さしようと思えば出来るのでは?と思いますが。
ま実際に攻撃して悪さできるかどうかはまた別ですけど。

2006/03/17 08:37 Community User への返信

LAN内(自ドメイン内)からの攻撃を言っているのではなくて、インターネットからという意味ですが。
あ、もしたかしら、IPアドレス体系が近いからマルチキャストが到達するというお考えですか?
それはないです。
ルータ自身がマルチキャストをフォワーディングしませんのでパケットを入り口で破棄します。
でも、L2SW は別ですよ。マルチキャストはブロードキャストとしてフォワーディングしますから。

2006/03/17 09:00 Community User への返信

>220.220.248.9 このIPアドレスは私が利用しているプロバイダのDNSのアドレスのようです
ここでの「ようです」とは、どういう意味でしょう。
難しい話が続いていますので、簡単な話を。
220.220.248.9は、  exnsb.plala.or.jpです。
もし、ISPがぷららなら、DNSは、
dns1.plala.or.jp 210.153.0.129
dns2.plala.or.jp 210.153.0.130
のようです。
内容からして、OSX全般に関するものであり、Powerbookに固有のものではありません。投稿先が不適当ではないですか。
インターネット直結で設定不備(不要なパケットを外に出す等)は世界中に迷惑を及ぼしますから、ご注意を。

2006/03/17 09:09 Community User への返信

> LAN内(自ドメイン内)からの攻撃を言っているのではなくて、インターネットからという意味です
えーと、がっちゃんさんはずいぶん神経質に見えるので、今の状態(ルータも使わずにインターネットに直結)は頭隠してしり隠さず、の状態かも、といいたいです。
同じ LAN 内なら、がっちゃんさんのマシンが同定されれば、それを目当てに攻撃してくることはあり得るわけです。自分以外のドメーンからは攻撃されない、というのも安心できません。ボットマシンというのもあります。裏の世界ではボットを売り買いしているとも聞きます。たまたま同じラン内にそういうボットがあれば、そのボットはがっちゃんさんのマシンを同定でき、それをボットの親に知らせることは出来るわけです。(そういうボットがあるかどうかまでは知りませんが。ボンジュールやラン**ーが分かるボットでないと役立たずなので、今のところはまだないかも知れませんけど)。
もっと恐ろしいシナリオなら、自分に怨みを持っている知合いとか肉親が、そういうボットの役目を果たすこともあり得ます。この場合は、そういう人物なら同じランのユーザである可能性は高いです。そういう人がいやがらせで裏の世界のクラック専門家に憎い相手のアドレスを知らせる、というシナリオは、夫や父親の殺人を依頼する事件が頻発している今の時世なら、十分あり得ると思います。

2006/03/17 09:21 Community User への返信

dns1/dns2.plala.or.jp はドメイン管理用として使用しているのでは?
(リカーシブを切ってませんかね?)
リゾルバ用(キャッシュ用)にはこちらかと。
http://check.plala.or.jp/dnscheck/dns.html
この中でできるだけ応答の速いDNSサーバを選んで利用することになるでしょうね。(どれも一緒かもしれませんが。)

2006/03/25 11:50 Community User への返信

はにさん、ありがとうございます。
私が無用なパケットでネットワークを混乱させているかもしれないとのことで慌ててアップルのサポートセンターへ聞いてRenzdezvousの切り方を聞いたのですが、通常はこれは「入」になっているそうで、それでも切りたいと言うとアルファベットのコマンドの指示(つまりどこかを書き換えなければならない)のようになるので非常に難しいと言われたのですが、いったいどうすれば良いのでしょうか?
(ちなみに今は上記のような表示はでていません。一時的なものだったのかもしれませんが)

2006/03/25 11:55 Community User への返信

「同じLAN内」というと、私は家からPC1台しか接続していないのでLANにはしていないのですが、同じプロバイダーのユーザーは同じLANとも言えると聞いた事があります。つまり、同一プロバイダーのユーザーは私のPCを特定できるということでしょうか?

2006/03/25 12:08 Community User への返信

この現象がPCの何に起因するのものなのかわからなかったので安易にPBのカテゴリーに投稿してしまいました。すみません。
再度書面で確認しましたが、220.220.248.9 これは私が利用しているプロバイダのDNSのアドレスに間違いありませんでした。

2006/03/25 12:14 Community User への返信

> 同一プロバイダーのユーザーは私のPCを特定できるということでしょうか?
同一プロバイダーの中の同じネットワークのユーザなら、Rendezvous 技術を悪用すれば出来るということです。同じプロバイダのユーザが皆同じネットワークになっているわけではないと思います(プロバイダーによるので正確には分かりません)。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

コンソールのエラー(mDNSResponder)

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。