Portál AbcLinuxu, 7. května 2025 16:07
TCP Connections Packets Bytes Flag
ip:port = 1 46 S---
mojeip = 0 0 ----
Řešení dotazu:
cca. na 7-12 % je NetworkManagerOsobně nevidím důvod mít u staticky nastaveného serveru network manager.
ale tato podezřelá spojení stále probíhala. Je to vůbec možné ?Tipnu si, že to povoluje libovolná odchozí spojení a samozřejmě RELATED,ESTABLISHED.
Nebo jenom čtu špatně ty výstupy a ukazuje mi to i packety, které "litaji kolem" meho interfacu z toho virt. prostredi providera ?Ano, to je také možné. Zjistíš to podle toho, že se podíváš na zdrojové a cílové adresy těch paketů…
mam vypnutou i odpoved na pingJo, takové stroje mám nejradši.
Hlavně mi trochu nejde do hlavy ten vystup z iftop. Pokud tomu dobre rozumím, tak jsou to odchozí spojení z mého serveru ?Ne, iftop jenom říká kolik bajtů na který stroj proteklo. I když se někdo zkusí třeba připojit na zavřený port a ty mu pošleš RST, tak to tam AFAIK bude.
A zase podle iptraf to ma flag: S--- to je ping ?No vzhledem k tomu, že tam je port, tak to ping bude těžko.
Takze vystup z tcpdump.
Raději soubor, který tcpdump vytvoří, když použijete parametr "-w
", na terminálu toho defaultně až tak moc vidět není.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.