ポート53 UDP発信フラッド


1

私は非常に大きな問題を経験しています。ネットワークに4台のコンピューターがあり、それぞれから多くのデータがISPネームサーバーに送信されています。ネットワーク内の各コンピューターから少しずつデータが送信されることもあれば、1台のコンピューターから大量のデータが送信されることもあります。

ウイルス対策(Avast)とマルウェアスキャン(SpyBot)があります

私は、ポート53 UDPがドメインIPを解決するDNSであることを知っています。

また、ISPネームサーバーが感染している可能性があることも読みました。

だから、この状況で行うのに最適なことは何ですか。

また、ポート53が原因でインターネットが本当に遅れ始めることもあります。

回答:


0

詳細がなければ、問題があるかどうかを知ることは困難です。理想的には、トラフィックを分析して性質、つまりどの名前が要求されているかを判断する必要があります。これは、Wiresharkのようなものを使用して行うことができます

ボリュームが非常に大きい場合、1つまたは複数のPCが「ボットネット」の一部になり、「スパム」を送信するために積極的に使用されていることを示す指標になる可能性があります発見するのは非常に困難です。分析には、より洗練されたユーティリティが必要になる場合があります。GMER-Rootkit Detector and Removerを使用したスキャンは有用な演習です。

試すことができる別のオプションは、DNSサーバーを次のような無料サービスのいずれかに変更することです。

http://code.google.com/speed/public-dns/ または http://www.dyndns.com/


Wiresharkを使用してボットネットかどうかを判断するにはどうすればよいですか?
DanSpd

DNSサーバーをGoogleに変更したばかりで、ルーターのインターネットセッションでは、現在ポート53でGoogle DNSサーバーに対して開いている多くのセッションを見ることができます
-DanSpd

Wireshark分析コールドは、生成されているトラフィックの性質に関するより多くの洞察を提供します。ファイアウォールを使用している場合、DNSトラフィックを記録するようにファイアウォールを構成できますか?どの名前が解決されているかを知っておくと役立ちます。このデータベースに対してIPアドレスを確認することもできますwhatismyipaddress.com/blacklist-check
Pulse

すべてのスパミングを実行しているコンピューターが見つかるまで、各コンピューターを一度に1台ずつ取り外します。次に、wiresharkを実行し、キャプチャをチェックして、DNSクエリが何をしているのかを確認します
-frymaster
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.