找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 2842|回复: 8

收到多个查询响应——玩客云刷海纳思

[复制链接]
发表于 2023-9-14 08:39 | 显示全部楼层 |阅读模式
在我的小钢炮上每隔5分钟就有一个来自玩客云的监听 有大佬看看 帮我分析一下


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-9-14 09:23 来自手机 | 显示全部楼层
不是有人说过,有后门吗?还分析啥

点评

看到了这个https://www.right.com.cn/FORUM/forum.php?mod=viewthread&tid=8301118&highlight=%E6%B5%B7%E7%BA%B3%E6%80%9D  详情 回复 发表于 2023-9-14 10:22
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-14 10:22 | 显示全部楼层
dev1l 发表于 2023-9-14 09:23
不是有人说过,有后门吗?还分析啥

看到了这个https://www.right.com.cn/FORUM/f ... 7%E7%BA%B3%E6%80%9D

点评

是啊 所以有监听什么的不奇怪了吧  详情 回复 发表于 2023-9-14 19:52
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-14 19:52 来自手机 | 显示全部楼层
agou219 发表于 2023-9-14 10:22
看到了这个https://www.right.com.cn/FORUM/forum.php?mod=viewthread&tid=8301118&highlight=%E6%B5%B7% ...

是啊 所以有监听什么的不奇怪了吧
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-17 17:19 | 显示全部楼层
本帖最后由 jswxll 于 2023-9-17 17:20 编辑

来自这里?https://www.nuomiphp.com/t/64d9835051fba722740bdb33.html
宁愿相信帖子里的这句话“/var/www 应该不是故意搞的后门, 不过水平确实不咋地...

点评

是不是改了这个文件的内容或删除这个文件就可以了?  详情 回复 发表于 2023-9-19 21:01
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-19 21:01 | 显示全部楼层
jswxll 发表于 2023-9-17 17:19
来自这里?https://www.nuomiphp.com/t/64d9835051fba722740bdb33.html
宁愿相信帖子里的这句话“/var/www  ...

是不是改了这个文件的内容或删除这个文件就可以了?

点评

同问,今天刚刚刷的。还没有开ddns  详情 回复 发表于 2024-4-16 00:13
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-16 00:13 | 显示全部楼层
wxrgh 发表于 2023-9-19 21:01
是不是改了这个文件的内容或删除这个文件就可以了?

同问,今天刚刚刷的。还没有开ddns
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-6 14:12 来自手机 | 显示全部楼层
从日志内容看,这是mbd(可能是Samba相关的守护进程,用于处理网络中Windows风格的文件共享和打印机共享等服务 )的日志,主要在进行与名称查询相关的操作:

主要信息

1. 查询响应:多次出现 query_name_response  ,表示在对子网 192.168.2.209 上的 WORKGROUP 名称查询做出响应,从多个IP(如 192.168.2.170  )获取响应,报告IP地址,说明在进行NetBIOS名称解析相关操作,可能是为了在局域网内定位和识别计算机及共享资源。
2. DHCP相关:有记录提到 DHCPv6 REPLY: no addresses available  ,表明在尝试获取IPv6地址时没有可用地址 ,可能存在IPv6配置问题或网络中DHCPv6服务器未正确配置。

可能存在的问题及建议

1. 频繁名称查询:日志中大量重复的名称查询响应记录,可能增加网络开销,可检查网络中是否存在异常的名称解析请求源,或是否需要优化名称解析策略。
2. IPv6问题:由于IPv6地址获取失败,若业务需要IPv6支持,需排查DHCPv6服务器配置是否正确,网络设备是否正确转发IPv6 DHCP报文等。

点评

这是豆包说的  详情 回复 发表于 2025-4-6 14:12
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-4-6 14:12 来自手机 | 显示全部楼层
240283972 发表于 2025-4-6 14:12
从日志内容看,这是mbd(可能是Samba相关的守护进程,用于处理网络中Windows风格的文件共享和打印机共享等 ...

这是豆包说的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-31 16:34

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表