防火一直收到一個對主機的udp封包 LLMNR,來源port:5355,


這是什麼意思呢?微軟專欄有答案!!


簡介


LLMNR 是定義於標題為 "Link-local Multicast Name Resolution (LLMNR)" (連結-本機多點傳送名稱解析 (LLMNR)) (draft-ietf-dnsext-mdns-47.txt) 之網際網路草稿中的通訊協定,同時允許 IPv6 和 IPv4 主機為鄰接電腦執行名稱解析,而不需設定 DNS 伺服器或 DNS 用戶端。


也就是,這是在LAN才會出現的,例如:嘗試使用WakeOnLan的時候,故若你沒有提出此要求,而發現有此封包在攻擊你的電腦時,它肯定就是病毒啦!!


附上來源出處:http://www.microsoft.com/taiwan/technet/community/columns/cableguy/cg1106.mspx

創作者介紹
創作者 NetPC虛擬主機 的頭像
NetPC虛擬主機

NetPC虛擬主機的部落格

NetPC虛擬主機 發表在 痞客邦 留言(0) 人氣()