t-roc
Goto Top

Sehr viele UDP Verbindungen auf Domaincontroller

Domaincontroller Windows Server 2008 R2 64bit.
Lasse mir die Verbindungen mit TCPView anzeigen.
Server ist DNS für Clients.

Hi,
ich bin gerade dabei ACLs in unseren Cisco Router zu implementieren.
Dabei bin ich jetzt an unserem DC angelangt und habe mir per TCPView mal alle Verbindungen anzeigen lassen um herauszufinden was ich alles freigeben muss.

Die meisten Verbindungen sind soweit klar.
Ich habe allerdings sehr viele UDP Verbindungen die vom Process DNS.exe ausgehen.
Ich verstehe dazu die Informationen nicht.

So eine Zeile sieht so aus
ProcessPIDProtocolLocal AddressLocal PortRemote AddressRemote PortState
dns.exe1444UDP0.0.0.052031**

Und davon gibt es Unzählige. Liegen immer so in der Port Range 51xxx - 53xxx

Meine Vermutung ist:
Der Server wird von den Clients als DNS benutzt und macht dann für die Clients die DNS Anfragen. Haben diese Verbindungen damit etwas zu tun? Wenn ja, was bedeuten die dann?

Für was steht denn bei Local Address das 0.0.0.0 und der * bei Remote Address? Komisch ist auch das bei State gar nichts steht.

Danke.

Gruß
Tobias

Content-Key: 151684

Url: https://administrator.de/contentid/151684

Printed on: April 19, 2024 at 02:04 o'clock

Member: t-roc
t-roc Sep 24, 2010 at 12:15:13 (UTC)
Goto Top