这是一个DNS漏洞或利用?

我们的服务器(Windows 2008 R2服务器,完全打补丁)今天早上有点慢。

检查networking活动我发现几个DNS会话使用相当多的带宽(每个会话10MB /秒)。 这是相当可疑的(我期望DNSstream量是轻的),所以我closuresDNS的目前。

这里是一些连接的图像: DNS会话列表

正如你所看到的,有不同的主机列表。 这是DNS的漏洞吗?

可能是有人使用TCP over DNS来获取一些互联网限制。 您可以通过实施水平分割DNS来解决这个问题。

关于这一点,有一个有趣的问题, 在Security.SE

在这里输入图像说明