今天早上我们的服务器(windows 2008 R2 服务器,已完全修补)有点慢。
检查网络活动时,我发现几个 DNS 会话使用了相当多的带宽(每个会话 10MB/秒)。这是相当可疑的(我预计 DNS 流量很少)所以我暂时关闭了 DNS。
这是一些连接的图像:
如您所见,有各种各样的主机列表。这是 DNS 中的漏洞吗?
今天早上我们的服务器(windows 2008 R2 服务器,已完全修补)有点慢。
检查网络活动时,我发现几个 DNS 会话使用了相当多的带宽(每个会话 10MB/秒)。这是相当可疑的(我预计 DNS 流量很少)所以我暂时关闭了 DNS。
这是一些连接的图像:
如您所见,有各种各样的主机列表。这是 DNS 中的漏洞吗?
可能是有人使用 TCP over DNS 来克服某些互联网限制。您可以通过实施水平分割 DNS 来解决这个问题。
关于这个有一个有趣的问题,在 Security.SE