我们的服务器(Windows 2008 R2 服务器,已完全修补)今天早上有点慢。
检查网络活动时,我发现几个 DNS 会话占用了相当多的带宽(每个会话 10MB/秒)。这相当可疑(我预计 DNS 流量会很少),所以我暂时关闭了 DNS。
以下是一些连接的图像:
如您所见,主机列表多种多样。这是 DNS 漏洞吗?
答案1
可能是有人使用 TCP over DNS 来绕过某些互联网限制。您可以通过实施水平分割 DNS 来解决这个问题。
关于这一点有一个有趣的问题,在 Security.SE