Nevím ale, jestli to s tím esetem na loopbacku nějak souvisí, jenom jsem si toho všiml při kontrole těch dns-cache a obou našich dns serverů.
Podle výpisu z primárního dns to pochází z nameserverů dynect.net
; <<>> DiG 9.5.1-P2.1 <<>> ts00.eset.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47882
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4
;; QUESTION SECTION:
;ts00.eset.com. IN A
;; ANSWER SECTION:
ts00.eset.com. 558625 IN A 127.0.0.1
;; AUTHORITY SECTION:
eset.com. 31890 IN NS ns2.p06.dynect.net.
eset.com. 31890 IN NS ns3.p06.dynect.net.
eset.com. 31890 IN NS ns4.p06.dynect.net.
eset.com. 31890 IN NS ns1.p06.dynect.net.
;; ADDITIONAL SECTION:
ns1.p06.dynect.net. 31858 IN A 208.78.70.6
ns2.p06.dynect.net. 31858 IN A 204.13.250.6
ns3.p06.dynect.net. 31858 IN A 208.78.71.6
ns4.p06.dynect.net. 31858 IN A 204.13.251.6
;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat Jan 12 11:36:01 2013
;; MSG SIZE rcvd: 197
Podle informací na webu té domény, jde o nějakou dns službu, přes kterou si můžete nasměrovat záznamy k vašemu serveru, pokud u něho občas hrozí k nárazovému náporu návštěvníků, mělo by to zabránit položení serveru pod takovým náporem. Takže to zřejmě nějak hlídá počet počet dns žádostí a jak se to dostane nad nějakou předem nastavenou laťku, začne to vracet IP domény jako 127.0.0.1, takže to další počítače začne směrovat na jejich loopback a tím pádem ten server nelehne.
V tom případě to s mým problémem nemá nic společného, protože facebook a youtube mají svoje nameservery. Ledaže by používali stejný způsob. V tom případě by to teda znamenalo, že poslední 2 dny tyto dva weby čelí nějakému slabému dos útoku, což se projeví tím, že to občas někomu nechce jet... no ale proč jen v mé síti?