2017-07-17 4 views
0

Ich bin ein Benutzer von OpenDNS, und ich bemerke Netzwerkverkehr zu seltsamen Subdomains in meinem lokalen Netzwerk. Angenommen, die Einstellung "Lokaler Domänenname" auf meinem Router lautet "mynetwork". Ich sehe viele Anfragen an Domains wie:Gibt der Verkehr zu seltsamen Subdomains in meinem LAN ein Sicherheitsproblem?

lb._dns-sd._udp.mynetwork 
db._dns-sd._udp.mynetwork 
b._dns-sd._udp.mynetwork 
tvovhvumfcuvo.mynetwork 
pqwakwyids.mynetwork 
vbqulcywazgwao.mynetwork 
wjyuspdzzbac.mynetwork 
etc. 

Ist dies nicht die normale Verkehr ist, wie soll ich erkennen, wo mein Problem liegt? Sollte ich zum Beispiel etwas wie "Little Snitch" auf meinen Macs installieren?

+0

Ich merke auch, dass jeden Tag die Domains ändern und es gibt genau 18 Anfragen an jede Domain. – Confidant

+0

Verwenden Sie einen Mac? – Jeremy

+0

Ja, ich habe zwei Macs im lokalen Netzwerk. – Confidant

Antwort

2

Möglicherweise möchten Sie this Antwort von menandmice überprüfen, wo sie sagen:

Diese Abfragen von 'Multicast/Unicast DNS Service Discovery oder Zeroconf' erzeugt werden, die ein Dienst von Apple Bonjour ist/Rendevous 'oder Unix-Dienste wie ' Avahi '. DNS-Abfragen von Port 5353 sind DNS-Abfragen von einem Zeroconf-Dienst.

Die DNS Service Discovery-aktivierten Clients suchen nach Zeigern für Dienste, die in ihrem Netzwerkblock 192.0.2.0/24 ausgeführt werden.

Dies ist harmlos. Wenn für die angeforderten Besitzernamen kein PTR-Eintrag vorhanden ist, bedeutet dies, dass nur bedeutet, dass Unicast Zeroconf nicht konfiguriert ist.

„Unicast Zeroconf ist nicht konfiguriert“ nicht Ihre genau das Problem sein könnte, aber alles in allem ist es nichts über zu kümmern.

Verwandte Themen