小さいPCにソフトウェアルータを導入しているのですが、この間ルータを再インストールしてネットに接続(PPPoEの設定、トップページにIPアドレス表示)してから、WAN(LANではないです)のIPアドレスから外部のホスト53番ポートに対して頻繁にアクセスがあり、怪訝に思っています。当時のログは残っていないのでできれば貼りたかったのですが…YAMAHAのルータ(NVR500)でも同じようなことがあり、ちょっと不思議に思いながら流していましたが、やはり気になるため質問してみます。一時間ぐらい53番ポートへの接続が相当な数ありましたが、その後は大した変化はなくたまに外国のホストから攻撃がくるぐらいです。どなたかネットセキュリティに詳しい方、ネット接続後こういう挙動があるのは普通のことなのか教えていただけると助かります。よろしくお願いします。
コメント(2件)
自機から外へ向けてのアクセスなら、DNS だと思うので普通だと思います。
DNS キャッシュがある程度たまれば、外への参照は減るでしょう。