É o que vejo em Nethogs:
Estou preocupado com as listagens com PID ?
, executando como root
. Como posso descobrir o que é isso? Estou executando o Linux Mint 14.
Informe-me que outras informações devo incluir.
networking
malware
Alex D
fonte
fonte
netstat -tap
também pode mostrar programas relacionados às conexões (se executadas como root). Os IPs parecem ser algumas páginas do yahoo no Japão.Respostas:
Essas são conexões TCP que foram usadas para fazer uma conexão de saída com um site. Você pode dizer, a partir do final,
:80
qual é a porta usada para conexões HTTP com servidores da Web, normalmente. Após o handshake de conexão TCP de três vias, as conexões são deixadas no estado "aguarde para fechar".Esse bit é o endereço IP do seu sistema local e é a porta usada para fazer a conexão com o servidor da Web remoto:
Exemplo
Aqui está a saída do meu sistema usando
netstat -ant
:Observe o estado no final? É TIME_WAIT. Você pode se convencer disso adicionando a
-p
opção para que possamos ver qual processo está associado / associado a essa conexão específica:Isso mostra que nenhum processo foi afiliado a isso.
fonte
netstat
que pode ver o seu estado éLAST_ACK
.)