高青一中地址:★★★★★第五个svchost.exe进程从本地端口1176到远程端口53是不是正常的呀?

来源:百度文库 编辑:中科新闻网 时间:2024/05/05 14:52:00
我找到的资料如下:
1,53 domain Domain Name Server 域名服务器
2,53 DNSHacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其它通讯。因此防火墙常常过滤或记录53端口。 需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker常使用这种方法穿透防火墙
3,53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。通过DNS服务器可以实现域名与IP地址之间的转换,只要记住域名就可以快速访问网站。
端口漏洞:如果开放DNS服务,黑客可以通过分析DNS服务器而直接获取Web服务器等主机的IP地址,再利用53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了10个最易遭黑客攻击的漏洞,其中第一位的就是DNS服务器的BIND漏洞。
操作建议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。
----------------------------------------
东方微点提示:第五个svchost.exe进程从本地端口1176到远程端口53(我使用的是固定IP)协议为UDP,有上传和下载流量,我想问这是否表示有黑客入侵呀?

协议为UDP可以不要紧张。
目前的远程连接都是通过TCP连接的