查看: 1118|回复: 2
收起左侧

[求助] 求助,我的SEP一天到晚提示,谁知道我这是怎么了.一天到晚提示

[复制链接]
80后
发表于 2025-6-2 17:23:20 | 显示全部楼层 |阅读模式
本帖最后由 80后 于 2025-6-2 17:25 编辑


求助,我的SEP一天到晚提示,搞烦了.谁知道我这是怎么了.一天到晚提示,我不懂啊,睡懂这些都是些什么拦截的.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
清道夫900
发表于 2025-6-2 17:34:58 | 显示全部楼层
你用了什么不该用的软件
xkzp508
发表于 2025-6-3 11:26:37 | 显示全部楼层
本帖最后由 xkzp508 于 2025-6-3 11:30 编辑

远程主机 8.8.8.8(Google 公共 DNS 服务器)频繁访问本地主机的 53 端口,通常由以下原因导致,且这些行为在网络通信中较为常见:

一、核心原因:DNS 查询交互
‌本地主机充当 DNS 解析角色‌
若本地主机运行了 DNS 服务(如 dnsmasq、bind 或 Windows DNS Server),8.8.8.8 可能被配置为‌上游 DNS 服务器‌。本地服务将无法直接解析的查询转发至 8.8.8.8,其响应结果会返回本地主机的 53 端口。

‌典型场景‌:企业内网 DNS 服务器将外部查询转发至公共 DNS。
‌本地主机发起 DNS 请求的响应‌
本地设备(非服务器)向 8.8.8.8 发送 DNS 请求后,8.8.8.8 需通过 53 端口将解析结果返回至本地主机的临时端口。但若观察到 ‌目标端口是 53‌,则表明本地主机存在监听 53 端口的服务(见上一点)。

‌DNS 反射攻击(低概率需排查)‌
攻击者伪造本地主机 IP 向 8.8.8.8 发送大量 DNS 查询请求,导致 8.8.8.8 将响应流量集中发送至本地 53 端口。需结合流量规模判断。

二、次要原因:配置或软件行为
‌应用程序依赖 DNS‌
本地运行的软件(如邮件服务器、云同步工具)若使用 8.8.8.8 作为 DNS,会持续触发查询与响应。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-30 08:14 , Processed in 0.121113 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表