5355 UDP svchost.exe DNScache

5355 UDP svchost.exe DNScache

우리는 네트워크 트래픽 모니터링을 위한 애플리케이션을 가지고 있으며 어떤 트래픽을 허용하거나 차단해야 하는지 파악하려고 노력하고 있습니다. 항목 중 하나는 포트 5355를 통해 네트워크의 다른 데스크톱과 통신하는 데스크톱이며 Dnscache 서비스에 매핑됩니다.

동일한 네트워크에 있는 워크스테이션 간에 이 트래픽을 허용해야 하며, 이를 차단하면 어떻게 됩니까?

답변1

이 포트는 Dnscache 서비스 내의 링크-로컬 멀티캐스트 이름 확인 프로토콜에서 사용됩니다. 이는 DNS 서버가 없거나 DNS 서버가 이름 확인 기능을 제공하지 않는 경우 서브넷에서 PC가 서로의 이름을 확인할 수 있도록 하기 위해 필요한 서비스입니다. 아래 문서에 따르면 이는 이름을 확인하려는 다른 모든 시도가 실패할 때만 사용되므로 네트워크에서 차단하는 것은 좋지 않습니다.

다음은 해당 주제에 대한 참조 링크입니다. https://www.microsoftpressstore.com/articles/article.aspx?p=2217263&seqNum=8

관련 정보