questão de rede

0

alguém pode me dizer quem é esse dhclient 14757 raiz 6u IPv4 112852 0t0 UDP *: bootpc na minha verificação de firewall?

graigster@graigster-Inspiron-1545:~$ sudo lsof +M -i4
COMMAND     PID      USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
avahi-dae   799     avahi   12u  IPv4  19441      0t0  UDP *:mdns 
avahi-dae   799     avahi   14u  IPv4  19443      0t0  UDP *:35779 
dnsmasq     953    nobody    4u  IPv4  20247      0t0  UDP graigster-Inspiron-1545:domain 
dnsmasq     953    nobody    5u  IPv4  20248      0t0  TCP graigster-Inspiron-1545:domain (LISTEN)
dnsmasq     953    nobody   11u  IPv4 112910      0t0  UDP *:55166 
cupsd     10170      root   11u  IPv4  83360      0t0  TCP localhost:ipp (LISTEN)
cups-brow 10172      root    8u  IPv4  83378      0t0  UDP *:ipp 
firefox   14514 graigster  212u  IPv4 113804      0t0  TCP graigster-Inspiron-1545:47722->ec2-52-27-163-157.us-west-2.compute.amazonaws.com:https (ESTABLISHED)
chrome-gn 14592 graigster   59u  IPv4 108057      0t0  TCP graigster-Inspiron-1545:33022->104.25.75.19:https (CLOSE_WAIT)
chrome-gn 14592 graigster   91u  IPv4 109229      0t0  UDP localhost:39437->graigster-Inspiron-1545:domain 
chrome-gn 14592 graigster   96u  IPv4 108075      0t0  TCP graigster-Inspiron-1545:60860->ec2-54-186-218-40.us-west-2.compute.amazonaws.com:https (CLOSE_WAIT)
dhclient  14757      root    6u  IPv4 112852      0t0  UDP *:bootpc 
    
por Graig Detherow 21.10.2017 / 05:57

1 resposta

0

dhclient manipula a negociação de DHCP para o seu endereço IP em uma rede designada dinamicamente, como um roteador doméstico típico ou uma rede em que os dispositivos são continuamente conectados ou desconectados. Ele está escutando, porque é assim que o seu computador sabe como negociar o tráfego com a rede local, mas o computador também faz a negociação no final de uma concessão de IP para obter uma nova - é por isso que está escutando. Geralmente não é algo para se preocupar.

Se você deseja proteger seu sistema, precisará bloquear todas as portas para as quais não deseja acesso remoto e permitir tráfego relacionado a conexões estabelecidas ou relacionadas a conexões de saída ativas ou novas. Isso ajuda a proteger o serviço contra tráfego inesperado; no entanto, sem saber qual firewall você está usando ou qualquer outra coisa, é impossível ser mais específico se o seu sistema está "seguro" para isso.

Além disso, lsof não é uma verificação do firewall - é apenas uma lista do que está ouvindo no seu computador para conexões adicionais e coisas do tipo. Você não deve confiar somente no lsof para determinar a 'segurança' do seu sistema.

    
por Thomas Ward 21.10.2017 / 06:09