查看: 3535|回复: 15
收起左侧

[问题求助] 请问卡巴的网络监控功能是不包括监控udp流量吗?

[复制链接]
tecsar
发表于 2023-2-18 17:49:54 | 显示全部楼层 |阅读模式
防火墙上的maltrail今天蹦出来几条dolfincdnx.net的解析记录,子域名还超长。第一反应以为电脑中毒了,查了查发现是csgo的服务器。
奇怪的是在查的过程中发现卡巴斯基的网络监控里完全看不到csgo的流量,全程只能看到steam的tcp连接,想问下大佬们,卡巴斯基的网络监控是不会监控udp流量吗?还是说我配置有误?
秋日之殇
发表于 2023-2-18 17:53:56 | 显示全部楼层
可以监控udp协议
tecsar
 楼主| 发表于 2023-2-18 18:17:23 | 显示全部楼层

问题是我开了csgo以后网络监控里也没有csgo的流量啊,倒是开放端口里面看得到csgo打开的udp端口
秋日之殇
发表于 2023-2-18 18:28:33 | 显示全部楼层
tecsar 发表于 2023-2-18 18:17
问题是我开了csgo以后网络监控里也没有csgo的流量啊,倒是开放端口里面看得到csgo打开的udp端口

是不是只是开放了端口,但是没有连接会话,要较真的话可以抓包看看。
tecsar
 楼主| 发表于 2023-2-18 22:06:31 | 显示全部楼层
秋日之殇 发表于 2023-2-18 18:28
是不是只是开放了端口,但是没有连接会话,要较真的话可以抓包看看。

肯定是有的,csgo已经开了,而且可以正常游戏,说明csgo与服务器肯定是有连接的
秋日之殇
发表于 2023-2-18 22:08:36 | 显示全部楼层
tecsar 发表于 2023-2-18 22:06
肯定是有的,csgo已经开了,而且可以正常游戏,说明csgo与服务器肯定是有连接的

一个程序可能会监控很多端口,不一定所有端口每时每刻都有会话。
tecsar
 楼主| 发表于 2023-2-19 12:53:42 | 显示全部楼层
秋日之殇 发表于 2023-2-18 22:08
一个程序可能会监控很多端口,不一定所有端口每时每刻都有会话。

CSGO正在运行,而且已经进了房间开始了游戏,连队员语音都能听见,这种情况下不可能只开放端口没有会话吧?而网络监控里是连csgo这个程序都没出现......我也试着打开了显示环路的选项,但也没有。如果csgo程序本身没有流量,也没有通过steam客户端转发流量,那我玩的游戏难道是假的么,玩家的动作和语音从什么地方获取的呢?
秋日之殇
发表于 2023-2-19 12:58:19 | 显示全部楼层
tecsar 发表于 2023-2-19 12:53
CSGO正在运行,而且已经进了房间开始了游戏,连队员语音都能听见,这种情况下不可能只开放端口没有会话吧 ...

同一个进程可以开放很多端口,但是不一定每个端口都存在网络活动
Snipaste_2023-02-19_12-57-20.png
tecsar
 楼主| 发表于 2023-2-19 13:38:55 | 显示全部楼层
秋日之殇 发表于 2023-2-19 12:58
同一个进程可以开放很多端口,但是不一定每个端口都存在网络活动

我知道啊,但问题是网络活动选项里没有csgo这个进程啊,csgo正在运行肯定有流量,不管它用的是哪个端口,如果卡巴斯基能够监测到,网络活动里不会什么都没有啊,
现在问题是是csgo正在运行,网络活动里却没有这个程序,所以我才怀疑卡巴斯基的网络监控功能是不是不能显示udp流量。
我刚刚又看了一遍,网络活动里只有tcp连接,udp的一个都没有,连53端口的dns进程都没有.......这很明显就是网络活动里监测不到udp流量了吧
hansyu
发表于 2023-2-19 16:31:21 | 显示全部楼层
tecsar 发表于 2023-2-19 13:38
我知道啊,但问题是网络活动选项里没有csgo这个进程啊,csgo正在运行肯定有流量,不管它用的是哪个端口, ...

53端口UDP,卡巴可以监控到的。

屏幕截图_20230219_162854_看图王.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 07:19 , Processed in 0.138031 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表