Senza ulteriori informazioni su quale strumento di monitoraggio stai utilizzando e su cosa mostra esattamente, è difficile dire con certezza cosa sta succedendo. Ma posso dirti un po '. mDNSResponder ha tre lavori principali su OS X:
-
Invio di ricerche DNS multicast (mDNS aka Bonjour) sulla rete locale sulla porta 5353 (e ascolto delle risposte). Questi includono sia la ricerca dei nomi (ad es. "Sto cercando di contattare qualcos'altro.locale, qual è il suo indirizzo IP?") E la ricerca dei servizi disponibili (es. "Quali computer sulla rete locale forniscono servizi di condivisione file AFP?").
-
Ascolto e risposta alle ricerche mDNS che si applicano ad esso. Ad esempio, se il suo nome Bonjour è xxxs-MacBook-Pro.local e vede una richiesta per xxxs-MacBook-Pro.local, risponderà con i suoi indirizzi IP. Allo stesso modo, se hai attivato la condivisione dei file AFP e viene visualizzata una richiesta per i server AFP, risponderà ("Io sono il MacBook Pro di xxx e fornisco il servizio AFP sulla porta 548!").
-
Invio di normali ricerche DNS (unicast) sulla porta 53 su un server DNS (e ascolto delle risposte). I nomi che terminano in ".local" vengono inviati tramite mDNS; tutto il resto (ad esempio "www.apple.com") viene inviato tramite DNS normale ai server configurati nelle impostazioni di rete.
Se vedi attività sulla porta 53, è normale DNS. Non sono sicuro del motivo per cui lo stai vedendo come una connessione in entrata (a meno che non si tratti davvero di una risposta alla richiesta di invio) o del motivo per cui l'origine sarebbe il tuo computer. Per quelli, avrei bisogno di informazioni più dettagliate su ciò che stai vedendo.