DNSクエリをどのように追跡できますか?

DNSクエリをどのように追跡できますか?

私は実行中のルーターのdnsmasqログを見ていますが、特定のURLに対する定期的な要求があることを確認しました。ネットワークに接続している唯一のクライアントが私のラップトップで、ブラウザや他のクライアントプログラムが開いていない場合、これが発生します。これらのクエリを担当するプロセスをどのように理解できますか?

ベストアンサー1

Wiresharkをインストールすることをお勧めします(https://www.wireshark.org/)ノートパソコンから。これにより、システムに入って来るすべてのパケットとそれを担当するプロセスを表示できます。これは良い出発点になります。どのプロセスが実行されているかがわかったら、コマンドラインからそのプロセスを終了し、ルーターへのトラフィックが停止していることを確認することをお勧めします。

完了したら、プロセスをさらに調査して悪意があるかどうかを確認することができます。

ここで見つけた情報を送っていただければ、喜んで追加サポートをさせていただきます。

おすすめ記事