Forum
Merhaba, Microsoft 2008 Web Server R2 Sp1 sunucum bulunmakta. 1 haftalık bir süredir dns.exe kullanılarak serverdan değişik ip'adreslerine yüksek miktarda veri paketi gönderiyor. Nod32, avg, kaspersky ile yaptığım taramalarda makinede virüs veya trojen bulunamadı.
windows firewall dan blok koyduğumda başka ip lere gönderiyor ve bu transferi şişiriyor uzak masa üstü dahil herşeyi yavaşlatıyor hatta çoğu zaman bağlanamıyorum. dns server servisini kapattığım zaman herşey normale dönüyor.
Bu konuda bilgisi olan varsa yardımlarınıza muhtacım..
teşekkürler...
zone transfer açık olabilir mi hocam heryere
Heryere açık değil sadece belirli ns lerin izinli olduğu şekli ile Only to servers listed the Name Servers seçili ve ns listesinde de kendi ns kaydım var sadece.
linkteki resimde gönderim hızlı mevcut fikir vermesi açısından ekliyorum bu sayılar hafta sonu 4-5 milyon byte çıktığı oluyor.
Heryere açık değil sadece belirli ns lerin izinli olduğu şekli ile Only to servers listed the Name Servers seçili ve ns listesinde de kendi ns kaydım var sadece.
linkteki resimde gönderim hızlı mevcut fikir vermesi açısından ekliyorum bu sayılar hafta sonu 4-5 milyon byte çıktığı oluyor.
event logda belirleyici birşey yokmu peki ?
Event loglarda bir şey gözükmüyor sanırım dns yoğun olduğu aralarda gelen istekleri yanıtlayamadığından 7-8 tane zaman aşımı hatası vermiş aşağıdaki örnekler gibi
Name resolution for the name www.msftncsi.com timed out after none of the configured DNS servers responded.