小编pet*_*azz的帖子

nethogs 中存在大量未知连接

运行 nethogs 时,我看到数百个不同的连接到相同的 ip 和端口滚动。有时,外部 IP 和端口会更改(并不总是 80,但有时会更改)。我注意到,当发生这些巨大的连接爆发时,我的路由器 CPU 使用率会跃升至 100%,因此我相当肯定,这种巨大的峰值会持续使路由器过载,并导致我的网络在长达 60 秒的时间里毫无用处。

扫管笏

我尝试过的事情:

  • sudo netstat -tulpn | grep $whateverip: 没有什么
  • sudo netstat --inet -ap | grep $whateverip: 没有什么
  • sudo lsof -i | grep $whateverport:到此完成时,端口和 IP 再次更改

这可能只是偏执,但我发誓似乎每次我尝试深入了解有关连接、端口和 IP 的更多信息时都会发生变化,所以我的命令什么也没有给我。

我是否正在处理服务器中存在的邪恶事物?或者我在有限的网络知识中缺少一些更良性的解释?

另请注意,这是一个没有 UI 的 Ubuntu 服务器,所以这不是我在追逐某个只是浏览 reddit 的人。

networking ubuntu malware netstat

5
推荐指数
1
解决办法
1678
查看次数

标签 统计

malware ×1

netstat ×1

networking ×1

ubuntu ×1