Port 53 UDP Inundação de saída

1

Estou com um problema muito grande. Eu tenho 4 computadores na rede e, de cada um, muitos dados estão sendo enviados para servidores de nomes do ISP. Às vezes, os dados estão sendo enviados um pouco de cada computador na rede, às vezes são apenas muitos dados de um computador.

Eu tenho antivírus (Avast) e verificação de malware (SpyBot)

Eu sei que o port 53 UDP é dns, o qual resolve o domínio IP para que seja necessário.

Também li que o servidor de nomes do ISP pode ter sido infectado.

Então qual é a melhor coisa a fazer nesta situação?

Também às vezes a Internet começa a atrasar-se devido à porta 53

    
por DanSpd 25.05.2010 / 06:40

1 resposta

0

Sem mais detalhes, é difícil saber se você tem um problema. Idealmente, você precisaria analisar o tráfego para determinar a natureza, ou seja, quais nomes estão sendo solicitados. Isso pode ser feito usando algo como Wireshark

Se o volume for significativamente grande, pode ser um indicador de que um ou mais PCs se tornaram parte de um 'botnet' e está sendo usado ativamente para enviar 'spam'. Eu aprecio que você tenha Avast e spybot, infelizmente, A atividade de botnet pode ser muito difícil de descobrir. Em muitos casos, utilitários mais sofisticados podem ser necessários para análise. Digitalizar com GMER - Detector e removedor de rootkits seria um exercício útil.

Outra opção que você pode tentar é mudar seus servidores DNS para um dos serviços gratuitos, como:

link ou link

    
por 25.05.2010 / 07:07