OSCOUR ! Netstat me fait peur

Résolu/Fermé
Ghkaeitq Messages postés 12 Date d'inscription jeudi 14 janvier 2010 Statut Membre Dernière intervention 10 novembre 2011 - 10 nov. 2011 à 21:41
Ghkaeitq Messages postés 12 Date d'inscription jeudi 14 janvier 2010 Statut Membre Dernière intervention 10 novembre 2011 - 10 nov. 2011 à 22:20
Bonjour,

En scannant le réseau local aujourd'hui j'ai vu 3 tonnes de connexions dans tous les sens. J'ai donc fait un netstat qui m'a donné ceci :

https://imageshack.com/

(Pour ceux qui ont peur de cliquer sur les liens, c'est un screenshot de mon terminal lors d'un netstat. On y voit des dizaines de connexions entre mes ports 2150 - 2220 à destination de diverses adresses sur le port 80.)

Que se passe t'il ? J'héberge un serveur web http à mon insu ? MalwareBytes et Avira n'ont rien trouvé de suspect. D'ou viennent toutes ces connexions et dois-je m'en inquièter ?

Merci d'avance

2 réponses

ciscowarrior Messages postés 788 Date d'inscription mercredi 2 novembre 2011 Statut Membre Dernière intervention 17 mai 2014 100
10 nov. 2011 à 21:59
Ce sont des connections initiées par toi et non pas vers ton serveur web et il y en a tout un tas qui vont bientôt être terminées( TIME_WAIT)
D'ailleurs je ne vois pas que tu as un serveur web car sinon tu serais en LISTENING sur le port 80 ou 8080 ou 443 ce qui n'est pas ton cas.
Ensuite si tu savoir quel process fait ses connexions tu ouvres le gestionnaire de tâches avec CTRL+ALT+Delete et tu vas dans l'onglet processus et dans affichage selectionner les colonnes tu coches PID et en dessous tu coches afficher les processus de tous les utilisateurs et tu cherches les PID correspondant à ton netstat.
Ensuite pour savoir à qui appartiennent ces adresses tu peux faire un netstat -ao et tu verras les noms dns et tu peux aussi faire un whois par ip sur whois.net

Alain
1
Ghkaeitq Messages postés 12 Date d'inscription jeudi 14 janvier 2010 Statut Membre Dernière intervention 10 novembre 2011 16
10 nov. 2011 à 22:20
Merci Alain pour cette réponse précise et rapide. Ca me permettra de mieux savoir de quoi il retourne à l'avenir. Bonne fin de soirée :)
0