Puncte:0

cum să oprești acele solicitări de ip și cum să găsești acele fișiere care încep progresul

drapel my

Am acea problemă, asta dacă iau o viziune peste

iftop -i eth0 -o 10s -p -P

comanda primesc o mulțime de informații despre listă

192.168.8.119:ssh => 192.168.8.98:62424 5.12Kb 5.60Kb 8.94Kb
                    <= 320b 320b 453b
224.0.0.251:mdns => 192.168.8.98:mdns 0b 0b 0b
                    <= 0b 285b 641b
192.168.8.119:smtp => 87.246.7.246:53274 160b 32b 8b
                    <= 240b 48b 12b
192.168.8.119:smtp => 5.34.207.59:1832 0b 32b 8b
                    <= 0b 48b 12b
192.168.8.119:smtp => 5.34.207.107:34708 0b 32b 8b
                    <= 0b 48b 12b
192.168.8.119:smtp => 5.34.207.107:58290 0b 32b 8b
                    <= 0b 48b 12b
192.168.8.119:smtp => 5.34.207.59:50034 0b 0b 16b
                    <= 0b 0b 24b
192.168.8.119:45822 => 192.168.8.118:microsoft-ds 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45824 => 192.168.8.118:microsoft-ds 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45826 => 192.168.8.118:microsoft-ds 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45828 => 192.168.8.118:microsoft-ds 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45830 => 192.168.8.118:microsoft-ds 0b 0b 22b
                    <= 0b 0b 12b
...
..
.

de exemplu, am blocat câteva adrese IP, dar îmi strica ziua dacă văd aproape tot ecranul

ufw deny de la 5.34.207.107 la orice
ufw deny out from any to 5.34.207.107

cum pot să găsesc și să opresc în cele din urmă acel proces care face ca apelurile pentru 5.34.207.107,...? Este un sistem Ubuntu 20.x.

drapel in
Răspunde asta la întrebarea ta? https://serverfault.com/questions/316666/on-linux-how-can-i-tell-which-process-is-sending-ethernet-packets
trash2 avatar
drapel my
@GeraldSchneider sry. nu. vad doar `? rădăcină necunoscută TCP 0.000 0.000 KB/sec `. De asemenea, cu parametrii -b -t, de asemenea, nu mai mult de atât
Puncte:0
drapel us

Cred că îți lipsește contextul. Acele adrese de ipad (5.34.207.XX) sunt cele care încearcă să stabilească o conexiune. Se pare că aveți un server de mail care rulează pe mașina dvs. și aceste gazde încearcă să se conecteze la acesta (probabil pentru a trimite spam)

Puteți vedea că încearcă să stabilească conexiunea uitându-se la port. Tot ce este peste 1024 (dar de fapt mai mult ca > 20000) este un port deschis pentru a se conecta la o altă gazdă (outbound)

Privi la Port efemer.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.