Isso é ... não um "encaminhamento de porta". Essa é uma conexão regular com um site.
-
Em primeiro lugar,
lsof
não mostra "encaminhamento de porta" - isso é algo que somente a configuração do seu roteador pode mostrar. (Verdade, existem ferramentas para recuperá-lo via UPnP, mas lsof não é isso.)O que ele mostra são apenas conexões ativas , semelhantes a
netstat
exceto classificadas por processo. (Tecnicamente, ele mostra informações de sockets e outros tipos de descritores de arquivos que os processos podem conter; o-i :80
filtra isso para a porta específica.) -
Observe também que todas as quatro conexões usam a porta padrão
http
(80) na extremidade remota, então elas são quase garantidas como conexões de saída para a porta de destino 80.(Não apenas porque é muito mais provável do que uma misteriosa conexão de entrada, mas também porque uma conexão de entrada seria praticamente nunca use uma porta de origem tão baixa).
(Embora, como uma nota lateral, a seta em lsof não significa "cliente → servidor", significa apenas "local → remoto". TCP não se lembra de qual lado foi o cliente, então lsof também não sabe.)
-
Por fim, todos os endpoints remotos listados são servidores da Web conhecidos:
-
104.16.33.193
é CloudFlare, um provedor de CDN usado por muitos websites; -
a23-63-99-40.deploy.static.akamaitechnologies.com
é Akamai, da mesma forma; -
lhr25s02-in-f98.1e100.net
é o Google.
-