免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3939 | 回复: 4
打印 上一主题 下一主题

DNS服务器里有大量的UDP的包。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-07-06 13:44 |只看该作者 |倒序浏览
udp      17 179 src=219.138.116.56 dst=10.0.0.41 sport=33951 dport=53 packets=937646 bytes=60902963 src=10.0.0.41 dst=219.138.116.56 sport=53 dport=33951 packets=912656 bytes=96764668 [ASSURED] use=1

这是我在DNS服务器里 cat /proc/net/ip_conntrack 统计的   为什么会收到这么多UDP的包。我查DNS解析记录里 没有该IP的请求查询。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2010-07-06 13:58 |只看该作者
没有就更不正常了啊。

论坛徽章:
0
3 [报告]
发表于 2010-07-06 14:46 |只看该作者
DNS 查询 一个UDP包 就可以了 为什么要发  几万个包?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2010-07-06 19:41 |只看该作者
一个查询时几个UDP包不假。但是如果有很多客户端同时查询呢。况且UDP还有超时的。

但是太多太多可能就是攻击了。

论坛徽章:
0
5 [报告]
发表于 2010-07-07 09:34 |只看该作者
能通过抓包来分析 这些IP是不是伪造的吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP