这是一个 DNS 漏洞或利用程序吗?

这是一个 DNS 漏洞或利用程序吗?

我们的服务器(Windows 2008 R2 服务器,已完全修补)今天早上有点慢。

检查网络活动时,我发现几个 DNS 会话占用了相当多的带宽(每个会话 10MB/秒)。这相当可疑(我预计 DNS 流量会很少),所以我暂时关闭了 DNS。

以下是一些连接的图像: DNS 会话列表

如您所见,主机列表多种多样。这是 DNS 漏洞吗?

答案1

可能是有人使用 TCP over DNS 来绕过某些互联网限制。您可以通过实施水平分割 DNS 来解决这个问题。

关于这一点有一个有趣的问题,在 Security.SE

在此处输入图片描述

相关内容