PDA

View Full Version : porte aperte sospette?


crafted
15-02-2007, 12:23
Ho una domanda da porvi. Oggi ho acceso il pc e senza avviare nessuna app ho digitato netstat e ho trovato queste due porte aperte

TCP 1028
TCP 18350

Uso un router netgear DG834 con il firmware 3.01.25

é normale questa situazione?

vinc_it
15-02-2007, 12:48
Ho una domanda da porvi. Oggi ho acceso il pc e senza avviare nessuna app ho digitato netstat e ho trovato queste due porte aperte

TCP 1028
TCP 18350

Uso un router netgear DG834 con il firmware 3.01.25

é normale questa situazione?

Ho fatto la tua stessa prova e risultano aperte

TCP 1140
TCP 18350

Io ho attivi Zone Alarm e Antivir PE. Non ho idea del perché, aspettiamo qualcuno che ne capisca di più....

GmG
15-02-2007, 12:57
se usi il comando netstat -b scopri quale processo apre le porte
es. la porta TCP 18350 è usata da avguard.exe componente di antivir

vinc_it
15-02-2007, 13:17
se usi il comando netstat -b scopri quale processo apre le porte
es. la porta TCP 18350 è usata da avguard.exe componente di antivir

Grande, grazie.
Giacché ci siamo, che significa quando una porta invece di ESTABILISHED è denotata con FIN_WAIT e il processo che la apre è chiamato Sistema? Inoltre ho alcune porte in TIME_WAIT...

GmG
15-02-2007, 13:49
Non ne so molto del protocollo TCP.
Se non sbaglio FIN_WAIT è la richiesta di disconnessione, mentre quando è in TIME_WAIT aspetta la risposta per riuscire a terminare correttamente la connessione.