PDA

View Full Version : porte tcp e connessioni


lupo60
05-04-2015, 17:47
Salve a tutti,

immettendo il comando netstat -a ricevo una lista di porte con delle connessioni stabilite anche quando non ho aperto il browser o altre connessioni locali.

In particolare ci sono un paio di connessioni che mi insospettiscono abbastanza :

1) TCP 199.5.83.126:49173 r-065-043-234-077:http ESTABLISHED
2) TCP 199.5.83.126:49214 2.228.46.114:http ESTABLISHED
3) TCP 199.5.83.126:49215 mil01s18-in-f5:http ESTABLISHED

La 2) sospetto si tratti dell'antivirus (Avast) ma le altre mi risultano difficili da capire.

Secondo voi devo preoccuparmi ?

Esiste un metodo un po' pių frendly per tenere sotto controllo, ed eventualmente chiudere forzatamente, le connessioni di rete ?

Qualsiasi altro consiglio ...

Riporto di seguito la lista completa del comando netstat -a.

Grazie

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP 0.0.0.0:135 lupo5:0 LISTENING
TCP 0.0.0.0:445 lupo5:0 LISTENING
TCP 0.0.0.0:554 lupo5:0 LISTENING
TCP 0.0.0.0:2869 lupo5:0 LISTENING
TCP 0.0.0.0:8050 lupo5:0 LISTENING
TCP 0.0.0.0:10243 lupo5:0 LISTENING
TCP 0.0.0.0:12025 lupo5:0 LISTENING
TCP 0.0.0.0:12110 lupo5:0 LISTENING
TCP 0.0.0.0:12119 lupo5:0 LISTENING
TCP 0.0.0.0:12143 lupo5:0 LISTENING
TCP 0.0.0.0:12465 lupo5:0 LISTENING
TCP 0.0.0.0:12563 lupo5:0 LISTENING
TCP 0.0.0.0:12993 lupo5:0 LISTENING
TCP 0.0.0.0:12995 lupo5:0 LISTENING
TCP 0.0.0.0:27275 lupo5:0 LISTENING
TCP 0.0.0.0:49152 lupo5:0 LISTENING
TCP 0.0.0.0:49153 lupo5:0 LISTENING
TCP 0.0.0.0:49154 lupo5:0 LISTENING
TCP 0.0.0.0:49155 lupo5:0 LISTENING
TCP 0.0.0.0:49157 lupo5:0 LISTENING
TCP 127.0.0.1:12025 lupo5:0 LISTENING
TCP 127.0.0.1:12110 lupo5:0 LISTENING
TCP 127.0.0.1:12119 lupo5:0 LISTENING
TCP 127.0.0.1:12143 lupo5:0 LISTENING
TCP 127.0.0.1:12465 lupo5:0 LISTENING
TCP 127.0.0.1:12563 lupo5:0 LISTENING
TCP 127.0.0.1:12993 lupo5:0 LISTENING
TCP 127.0.0.1:12995 lupo5:0 LISTENING
TCP 127.0.0.1:27275 lupo5:0 LISTENING
TCP 199.5.83.126:139 lupo5:0 LISTENING
TCP 199.5.83.126:49173 r-065-043-234-077:http ESTABLISHED
TCP 199.5.83.126:49176 bouncer:http TIME_WAIT
TCP 199.5.83.126:49179 64.233.184.95:http TIME_WAIT
TCP 199.5.83.126:49180 64.233.184.95:http TIME_WAIT
TCP 199.5.83.126:49181 64.233.184.157:http TIME_WAIT
TCP 199.5.83.126:49182 64.233.184.157:http TIME_WAIT
TCP 199.5.83.126:49183 mil01s18-in-f30:http TIME_WAIT
TCP 199.5.83.126:49184 mil01s18-in-f30:http TIME_WAIT
TCP 199.5.83.126:49186 a23-1-79-22:http TIME_WAIT
TCP 199.5.83.126:49192 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49193 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49194 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49195 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49196 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49197 mil01s18-in-f15:http TIME_WAIT
TCP 199.5.83.126:49200 mil01s18-in-f8:http TIME_WAIT
TCP 199.5.83.126:49201 64.233.184.157:http TIME_WAIT
TCP 199.5.83.126:49202 64.233.184.157:http TIME_WAIT
TCP 199.5.83.126:49209 mrs04s09-in-f3:https TIME_WAIT
TCP 199.5.83.126:49214 2.228.46.114:http ESTABLISHED
TCP 199.5.83.126:49215 mil01s18-in-f5:http ESTABLISHED
TCP 199.5.83.126:49216 2.228.46.113:http TIME_WAIT
TCP [::]:135 lupo5:0 LISTENING
TCP [::]:445 lupo5:0 LISTENING
TCP [::]:554 lupo5:0 LISTENING
TCP [::]:2869 lupo5:0 LISTENING
TCP [::]:10243 lupo5:0 LISTENING
TCP [::]:49152 lupo5:0 LISTENING
TCP [::]:49153 lupo5:0 LISTENING
TCP [::]:49154 lupo5:0 LISTENING
TCP [::]:49155 lupo5:0 LISTENING
TCP [::]:49157 lupo5:0 LISTENING
TCP [::1]:12025 lupo5:0 LISTENING
TCP [::1]:12110 lupo5:0 LISTENING
TCP [::1]:12119 lupo5:0 LISTENING
TCP [::1]:12143 lupo5:0 LISTENING
TCP [::1]:12465 lupo5:0 LISTENING
TCP [::1]:12563 lupo5:0 LISTENING
TCP [::1]:12993 lupo5:0 LISTENING
TCP [::1]:12995 lupo5:0 LISTENING
TCP [::1]:27275 lupo5:0 LISTENING
TCP [::1]:49158 lupo5:0 LISTENING
UDP 0.0.0.0:123 *:*
UDP 0.0.0.0:5004 *:*
UDP 0.0.0.0:5005 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:8070 *:*
UDP 0.0.0.0:49152 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:56978 *:*
UDP 199.5.83.126:137 *:*
UDP 199.5.83.126:138 *:*
UDP 199.5.83.126:1900 *:*
UDP [::]:123 *:*
UDP [::]:5004 *:*
UDP [::]:5005 *:*
UDP [::1]:1900 *:*
UDP [::1]:56977 *:*

pigi2pigi
05-04-2015, 18:17
Anche la prima č avast, solo usa netstat -an, i nomi host ottenuti con risoluzione inversa sono incomprensibili