首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在iftop中找到显示未知连接的原因?

如何在iftop中找到显示未知连接的原因?
EN

Server Fault用户
提问于 2013-03-27 19:37:38
回答 1查看 647关注 0票数 0

我经常在iftop上看到这样的人脉:

12.15.127.75.host.nwnx.net => 121.61.153.172 480b 160b 40b

我不知道它是什么,也不知道它是从哪里来的。一个netstat -a显示:

代码语言:javascript
复制
udp        0      0 12.15.127.75:netbios-ns *:*
udp        0      0 12.15.127.75:netbios-ns *:*

目前我想我可能被黑客入侵了,但是有没有人有一个聪明的方法来调查这样的事情呢?

编辑**

我用一个包嗅探器(tcpdump)查看了它,在124.134.97.173中搜索了I.P连接。

代码语言:javascript
复制
124.134.97.173.1317 > 12.15.127.75.host.nwnx.net.ms-sql-s: Flags [S], cksum 0xb2af (correct), seq 1417033873, win 65535, options [mss 1440,nop,nop,sackOK], length 0
12.15.127.75.host.nwnx.net.ms-sql-s > 124.134.97.173.1317: Flags [R.], cksum 0xdf4b (correct), seq 0, ack 1417033874, win 0, length 0

Transmission Control Protocol, Src Port: ms-sql-s (1433), Dst Port: vrts-ipcserver (1317), Seq: 1, Ack: 1, Len: 0
Source port: ms-sql-s (1433)
Destination port: vrts-ipcserver (1317)

但还是不知道该怎么做

谢谢

EN

回答 1

Server Fault用户

发布于 2013-03-28 16:36:49

只要看一下提供的信息,我想说的是Veritas软件是通过网络与Ms数据库通信的。vrts-ipcserver代表Veritas安装的管理服务之一。

您可以在这里找到有关Veritas端口的信息:http://h30499.www3.hp.com/t5/System-Administration/Ports-used-by-Veritas-admin-tools/td-p/3164261

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/492959

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档