AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 414672
Accepted
Frederik
Frederik
Asked: 2012-08-07 05:32:27 +0800 CST2012-08-07 05:32:27 +0800 CST 2012-08-07 05:32:27 +0800 CST

Windows DNS 消耗大量带宽

  • 772

我的托管 Exchange 设置的两台 AD/DNS 服务器出现了一些问题,因为它们突然开始消耗大量带宽(每台约 10 兆位),我认为这很奇怪,因为它们尚未真正投入使用。

以下是服务器上 TCPView 的一些屏幕:

服务器 1 服务器 2

如您所见,DNS 进程确实会消耗一些带宽。

我检查了防火墙日志,似乎没有外部人员试图发出大量 DNS 请求。

我如何从这里排除故障?关闭 DNS 服务会降低带宽使用率,但这不是最佳解决方案。

编辑

在两台服务器上运行 wireshark 给我大量的 DNS 查询ripe.net: type ANY, class IN

我已经从我的服务器上传了两个捕获文件,每个文件运行了 ~20 秒。
Server1.pcapng Server2.pcapng
(我的服务器 IP 是 77.66.101.162/10.10.10.1 和 77.66.101.189/10.10.10.2)

domain-name-system
  • 1 1 个回答
  • 2110 Views

1 个回答

  • Voted
  1. Best Answer
    HopelessN00b
    2012-08-07T06:07:36+08:002012-08-07T06:07:36+08:00

    你的第一步应该是确定你是否真的有问题。

    我在那里没有看到任何让我认为你这样做的东西。1000 万位很多……如果你每秒发送那么多。当然,如果您有一个大型网络,这可能是预期的行为。此外,现在大多数东西都是 100 兆或 1 千兆链路,10 兆位最多是带宽的 10%。它真的给你带来了问题,还是你看起来太过努力并创造了一个没有任何问题的问题?

    如果您最终确定确实有问题,您应该做的第一件事是在 DNS 服务器上运行数据包捕获程序以跟踪所有请求的来源。您可能会看到异常高的 DNS 流量有很多可能的原因 - 从受感染的客户端 PC 试图联系 C&C 服务器,到 DNS 配置错误在您的网络中循环跳转名称查找。

    • 0

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve