码迷,mamicode.com
首页 > 系统相关 > 详细

Linux5355端口被0.0.0.0监听

时间:2019-06-04 11:10:49      阅读:262      评论:0      收藏:0      [点我收藏+]

标签:systemd   tab   linu   sys   start   配置   val   域名   一个   

Linux后台有个systemd-resolv进程,占用5355等端口

   

博主在一次网络安全加固行动中,netstat -anp发现Linux后台有一个被0.0.0.0监听的端口,5355,显示被systemd-resolv占用,如下所示:

   

tcp    0 0 0.0.0.0:5355     0.0.0.0:*     LISTEN     3110/systemd-resolv

udp   0 0 0.0.0.0:5355     0.0.0.0:*                         3110/systemd-resolv

   

网络上查了一下,这个服务应该是systemd-resolved,在显示的时候没有被显示全(具体原因不知)。

   

systemd-resolve的主要作用是,利用 systemd-resolved.service系统服务解析主机名、IP地址、域名、DNS资源记录、服务

默认情况下,参数列表将被视为域名/主机名的列表,程序的输出将是它们所对应的 IPv4 或 IPv6 地址

如果参数符合 IPv4 或 IPv6 格式,那么表示反解析IP地址所对应的主机名。

   

有如下两种解决方案

   

  • 如果只是单纯得想将5355禁止被外网访问,可以使用iptables将外网接口进来的包全部DROP,如下命令(紫色为外网出口):

iptables -A INPUT -i br-ext -p tcp --dport 5355 -j DROP

iptables -A INPUT -i br-ext -p udp --dport 5355 -j DROP

   

  • 如果想直接关闭5355的监听,可以修改配置文件:

       

          vim /etc/systemd/resolved.conf

                 修改LLMNR=0

       

    然后再重启服务

systemctl restart systemd-resolved.service

           解决。

Linux5355端口被0.0.0.0监听

标签:systemd   tab   linu   sys   start   配置   val   域名   一个   

原文地址:https://www.cnblogs.com/liuxia912/p/10972232.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!