Então, eu estava brincando com netstat
para saber mais sobre endereçamento quando decidi executá-lo na minha máquina local e ver quais processos estavam mantendo as portas abertas.
Eu me deparei com isso ...
tcp 0 0 XXX:42254 172.217.0.13:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:53804 72.5.205.39:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:49172 172.217.8.174:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:53800 72.5.205.39:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:40632 173.194.67.138:443 TIME_WAIT -
tcp 0 0 XXX:59292 172.217.0.3:80 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54446 216.58.216.194:443 TIME_WAIT -
tcp 242 0 XXX:48564 23.211.100.195:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59490 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:53652 198.252.206.25:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59494 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:37850 216.58.192.170:80 ESTABLISHED 7275/libpepflashpla
tcp 258 0 XXX:34482 151.101.193.69:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:36038 104.16.108.18:443 TIME_WAIT -
tcp 242 0 XXX:59090 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:58026 23.21.110.0:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:45658 192.0.73.2:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54048 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:43670 216.58.192.138:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:42252 172.217.0.13:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:45664 192.0.73.2:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:48572 23.211.100.195:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:38600 151.101.193.69:80 TIME_WAIT -
tcp 0 0 XXX:59496 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:33772 172.217.9.35:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:60214 172.217.6.10:80 TIME_WAIT -
tcp 0 0 XXX:53624 198.252.206.25:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:50110 72.5.205.53:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:52816 70.37.96.155:443 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:59094 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54052 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59460 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:46308 172.217.6.14:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54050 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:53816 72.5.205.39:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:55088 138.91.243.193:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59712 172.217.9.46:443 TIME_WAIT -
tcp 0 0 XXX:45536 192.0.73.2:443 TIME_WAIT -
tcp 0 0 XXX:58024 23.21.110.0:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:37852 216.58.192.170:80 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:48562 23.211.100.195:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:34310 151.101.129.69:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:58028 23.21.110.0:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54044 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:59088 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:59096 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:45310 178.79.134.250:22 ESTABLISHED 6978/ssh
tcp 0 0 XXX:34274 151.101.129.69:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59492 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:52672 70.37.96.155:443 TIME_WAIT -
tcp 0 0 XXX:50130 72.5.205.53:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:59118 172.217.0.3:80 TIME_WAIT -
tcp 0 0 XXX:50760 184.24.107.198:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:48942 172.217.8.174:443 TIME_WAIT -
tcp 0 0 XXX:58056 23.21.110.0:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:53802 72.5.205.39:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:51268 104.208.31.113:443 ESTABLISHED 7275/libpepflashpla
tcp 392 0 XXX:33774 172.217.9.35:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:50780 184.24.107.198:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:49166 172.217.8.174:443 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:59086 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 258 0 XXX:34010 104.16.109.18:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:58628 172.217.6.110:443 TIME_WAIT -
tcp 0 0 XXX:59498 40.97.117.242:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:54046 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
tcp 242 0 XXX:48566 23.211.100.195:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:35538 216.58.194.68:443 TIME_WAIT -
tcp 242 0 XXX:59092 23.194.169.123:443 ESTABLISHED 7275/libpepflashpla
tcp 0 0 XXX:36036 104.16.108.18:443 TIME_WAIT -
tcp 0 0 XXX:54054 104.28.31.80:80 ESTABLISHED 7275/libpepflashpla
** Nota: XXX indica o meu IP local
Por que o pepperflashplayer está mantendo tantas conexões http
e https
abertas ?! Eu só tenho 4 abas bem no chrome agora, e é um flashplayer ... Isso não significa que só precisa de uma conexão para cada site conectado que está usando flash? Nenhuma das minhas guias precisa de um flash player até onde eu saiba.
Também notei que o processo está se conectando à mesma porta e de IP estrangeira várias vezes, a partir de portas diferentes na minha máquina local. Meu pepperflashplayer está com defeito? Isso poderia indicar atividade maliciosa?
Não há razão para manter essas muitas conexões abertas em portas obscuras.
Minhas perguntas oficiais são: como posso corrigir isso? Por que o pepperflashplayer está fazendo isso? Como posso impedir que isso aconteça novamente?