iT邦幫忙

0

STUN流量?

  • 分享至 

  • xImage

有些電腦晚上半夜會一直有流量上傳,造成好幾G的流量
但是使用者大多說晚上沒有再上傳
這種stun流量可能是什麼軟體造成的?

目的
IP 114.43.145.99
主機名稱 114-43-145-99.dynamic-ip.hinet.net
端口 55216
國家 Taiwan

應用程式 & URL
感知器 default
應用程式名稱 STUN
類別 Network.Service
網路協定 udp
服務 udp/55216

mathewkl iT邦高手 1 級 ‧ 2022-05-27 11:26:26 檢舉
中華的非固定制IP?? 先封鎖看看?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
mytiny
iT邦超人 1 級 ‧ 2022-05-27 11:39:56

STUN(Session Traversal Utilities for NAT,NAT對談穿越應用程式)
是一種網路協定,它允許位於NAT(或多重NAT)後的客戶端找出自己的公網位址,查出自己位於哪種類型的NAT之後以及NAT為某一個本地埠所繫結的Internet端埠。這些資訊被用來在兩個同時處於NAT路由器之後的主機之間建立UDP通信。該協定由RFC 5389定義。

這種情況,USER都說沒使用
還上傳好幾G流量
阿不就被入侵了

不太懂為什麼半夜電腦不關
趕緊處理一下喔

看更多先前的回應...收起先前的回應...
hsiang11 iT邦好手 1 級 ‧ 2022-05-27 13:48:03 檢舉

現在疫情之下一堆公司開放遠端工具 不關機讓使用者隨時連線公司電腦
問題很多

認真來說,我也是沒在關電腦的。

mytiny iT邦超人 1 級 ‧ 2022-05-27 15:31:26 檢舉

疫情之下開放很多遠端工具

防火牆至少做到只開需要的應用吧
而且最少把OTP做一下吧
基本的防護政策總是必備的觀念
大門全開的方式,萬一出事情
連舉證都很難,還不是MIS要扛

這點倒是事實。
我防護做的比較簡單。
只做IP白名單的方式處理。

也就是只容許我認可的IP進來公司電腦。
之前原本想用証書式的。
但考量太多公司人員不熟。所以還是用最簡單的。

fillano iT邦超人 1 級 ‧ 2022-05-30 17:30:06 檢舉

用stun這類技術的軟體很多,大部分即時訊息軟體都有可能用到。(skype之類)

fillano iT邦超人 1 級 ‧ 2022-05-30 17:35:31 檢舉

另外,stun能穿透的nat很有限,現在大部分應該都是用turn。

stun/turn也是WebRTC底層的核心技術之一...會用到很多頻寬的話,可能的應用就是視訊會議。

我要發表回答

立即登入回答