Forum

DNS üzerinden ...
 
Bildirimler
Hepsini Temizle

DNS üzerinden veri paketi gönderme

5 Yazılar
2 Üyeler
0 Reactions
582 Görüntüleme
(@CengizYatikci)
Gönderiler: 3
Active Member
Konu başlatıcı
 

Merhaba, Microsoft 2008 Web Server R2 Sp1 sunucum bulunmakta. 1 haftalık bir süredir dns.exe kullanılarak serverdan değişik ip'adreslerine yüksek miktarda veri paketi gönderiyor. Nod32, avg, kaspersky ile yaptığım taramalarda makinede virüs veya trojen bulunamadı.

 windows firewall dan blok koyduğumda başka ip lere gönderiyor ve bu transferi şişiriyor uzak masa üstü dahil herşeyi yavaşlatıyor hatta çoğu zaman bağlanamıyorum. dns server servisini kapattığım zaman herşey normale dönüyor.

 

Bu konuda bilgisi olan varsa yardımlarınıza muhtacım..

 teşekkürler... 

 
Gönderildi : 19/03/2013 14:06

(@vasviuysal)
Gönderiler: 7889
Üye
 

zone transfer açık olabilir mi hocam heryere

 
Gönderildi : 19/03/2013 14:14

(@CengizYatikci)
Gönderiler: 3
Active Member
Konu başlatıcı
 

Heryere açık değil sadece belirli ns lerin izinli olduğu şekli ile Only to servers listed the Name Servers seçili ve ns listesinde de kendi ns kaydım var sadece.

linkteki resimde gönderim hızlı mevcut fikir vermesi açısından ekliyorum bu sayılar hafta sonu 4-5 milyon byte çıktığı oluyor.

 

 
Gönderildi : 19/03/2013 19:50

(@vasviuysal)
Gönderiler: 7889
Üye
 

Heryere açık değil sadece belirli ns lerin izinli olduğu şekli ile Only to servers listed the Name Servers seçili ve ns listesinde de kendi ns kaydım var sadece.

linkteki resimde gönderim hızlı mevcut fikir vermesi açısından ekliyorum bu sayılar hafta sonu 4-5 milyon byte çıktığı oluyor.

 

 

event logda belirleyici birşey yokmu peki ?

 
Gönderildi : 19/03/2013 20:04

(@CengizYatikci)
Gönderiler: 3
Active Member
Konu başlatıcı
 

Event loglarda bir şey gözükmüyor sanırım dns yoğun olduğu aralarda gelen istekleri yanıtlayamadığından 7-8 tane zaman aşımı hatası vermiş aşağıdaki örnekler gibi

 

Name resolution for the name www.msftncsi.com timed out after none of the configured DNS servers responded. 

 
Gönderildi : 19/03/2013 20:27

Paylaş: