Eu executei o comando sudo netstat -veepa -n -W
e encontrei muitas portas locais que são usadas por dnsmasq
:
Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name
tcp 0 0 127.0.1.1:53 0.0.0.0:* LISTEN 0 44220 2983/dnsmasq
udp 0 0 0.0.0.0:7562 0.0.0.0:* 65534 47002 2983/dnsmasq
udp 0 0 0.0.0.0:48812 0.0.0.0:* 65534 48565 2983/dnsmasq
udp 0 0 0.0.0.0:20249 0.0.0.0:* 65534 46993 2983/dnsmasq
udp 0 0 0.0.0.0:41013 0.0.0.0:* 65534 46995 2983/dnsmasq
udp 0 0 127.0.1.1:53 0.0.0.0:* 0 44219 2983/dnsmasq
udp 0 0 0.0.0.0:57570 0.0.0.0:* 65534 49297 2983/dnsmasq
udp 0 0 0.0.0.0:20978 0.0.0.0:* 65534 48597 2983/dnsmasq
udp 0 0 0.0.0.0:17104 0.0.0.0:* 65534 48570 2983/dnsmasq
udp 0 0 0.0.0.0:4850 0.0.0.0:* 65534 46986 2983/dnsmasq
udp 0 0 0.0.0.0:62450 0.0.0.0:* 65534 48595 2983/dnsmasq
udp 0 0 0.0.0.0:1067 0.0.0.0:* 65534 46994 2983/dnsmasq
udp 0 0 0.0.0.0:13620 0.0.0.0:* 65534 47618 2983/dnsmasq
udp 0 0 0.0.0.0:9772 0.0.0.0:* 65534 47027 2983/dnsmasq
udp 0 0 0.0.0.0:54956 0.0.0.0:* 65534 48516 2983/dnsmasq
udp 0 0 0.0.0.0:38781 0.0.0.0:* 65534 48555 2983/dnsmasq
udp 0 0 0.0.0.0:30589 0.0.0.0:* 65534 46987 2983/dnsmasq
udp 0 0 0.0.0.0:30917 0.0.0.0:* 65534 47558 2983/dnsmasq
Este é um comportamento esperado de dnsmasq
?
Estas muitas portas aparecem quando:
O número 65534
parece estar relacionado ao usuário sync
OR nobody
, por inspeção de /etc/passwd
:
sync:x:4:65534:sync:/bin:/bin/sync
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
Estou usando o Ubuntu 14, se for importante.