• 締切済み

謎のDNSクエリ

パケットキャプチャソフトでDNS問い合わせ(とその解決)を行うパケットがPC起動時から出続けています。問い合わせドメインは数種類を繰り返し行っています。 DNS問い合わせは専用プロセスで行っているのか、毎回ソースポート番号がインクリメントしているだけで、どの元プロセスがこのクエリを発行し続けているのかわかりません。 これを不必要なら止めたいのですが、この元プロセスの検出はどうすればいいですか?

みんなの回答

  • uneuneQ
  • ベストアンサー率58% (38/65)
回答No.1

タスクマネージャーの拡張版、プロセスエクスプローラーを使えば検出できると思います。プロセスエクスプローラーでプロセス項目をダブルクリックすると、外部と通信するようなプロセスなら、TCP/IPタブに、ポート番号、LISTENING状態などが分かります。

参考URL:
http://soft.pcgenki.com/process.htm
sainte
質問者

補足

もうすでにやりました。 上にも書きましたが、DNSクエリを行っているプロセスとクエリを発行しているプロセスが別で判別できません。

関連するQ&A