Perguntas sobre 'netstat'

___ qstntxt ___

Usando %code% , observei muitos dados enviados do meu computador e não sei qual processo enviou dados para fora do meu computador.

Instalei %code% para monitorar a transferência de dados ao vivo, mas parece que %code% não vê o processo que está enviando dados, o monitor do sistema mostra mais dados que nethogs. (veja a foto)

Como posso descobrir qual processo está enviando todos esses dados?

Atualização: Após um longo período de investigação, surgiu em minha mente que alguns meses atrás, eu adicionei no meu crontab, um ping a cada 5 minutos em um de meu site na Heroku para evitar que o dyno adormecesse. Eu removo essa tarefa e não envio de dados mais misterioso. É estranho que %code% não tenha conseguido identificar isso. Obrigado pela ajuda!

PS: Não funcionou para pingar o dyno em Heroku para evitar que ele adormecesse.

    
___ tag123process ___ Perguntas sobre como identificar processos, listá-los, enviar sinais, matá-los, atribuir e usar prioridades de processo. ___ qstnhdr ___ Que misterioso processo enviou dados para fora do meu computador? ___
1
resposta

Netstat mostra a escuta de dois sshd, mas apenas um pid

No meu Linode sudo netstat -tulp me dá: Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 *:ssh *:* LISTEN 2030/sshd tcp 0 0 *:http...
08.02.2010 / 19:00
2
respostas

O PID e o nome do programa ao qual o soquete pertence

Usando 'netstat -tulp' na minha caixa de servidores rodando sob o CentOS, descobri portas de escuta estranhas 33363 (TCP) e 35661 (UDP). O problema é que o campo 'Nome do programa / PID' para essas portas não contém nada (traço, na verdade). 'fu...
24.07.2009 / 10:07
2
respostas

Limite ao número de portas de escuta no linux

Eu tentei lançar um script para ouvir milhares de portas tcp (de 1000 a 10000), mas parece estar atingindo um limite de 1024 portas de escuta. Confirmei isso via netstat e portas fechadas acima de determinados intervalos. Existe um limite fix...
07.02.2015 / 15:06
2
respostas

Ao usar netstat em uma porta de escuta, qual é a diferença entre localhost: 6666 e [::]: 6666 no campo 'Local Address'

Usando o Ubuntu 11.04, eu executo netstat -nplt os resultados para o endereço local podem ser localhost:6666 ou [::]:6666 Qual é a diferença? Eu acredito que o [::]: liga o serviço na porta xxxx para todas as interfaces, (lo, et...
14.02.2013 / 09:28
2
respostas

analisa o desempenho do TCP ao interpretar “netstat -s”

Eu executei netstat -s no meu servidor dedicado executando o debian. Eu gostaria de interpretar os resultados porque estou tendo problemas de conectividade com o TCP. Não sei ler esses resultados. Alguém pode ajudar por favor? O contexto:...
23.10.2011 / 14:38
1
resposta

Não é possível conectar via RDP

Não consigo me conectar via RDP a um servidor win2003. Os serviços de terminal dizem que eles foram iniciados, mas um netstat não mostra nada a ver com a porta 3389. Alguma idéia?     
26.04.2010 / 17:37
1
resposta

por que existem tantas conexões estabelecidas com svchost para Isilon?

Nosso cliente tem um Isilon (usado apenas para smb) com poucos nós conectados a ele. Quando eu executo o TCPView eu não entendo porque o serviço svchost estabeleceu a conexão e porque existem tantos deles: Eoip10.64.4.212: Euexecutooanalisad...
16.05.2018 / 15:44
1
resposta

não é possível acessar o CouchDB remotamente

Por favor, tenha em mente que eu tenho isso instalado em uma instância do Amazon EC2 executando a versão mais recente do Ubuntu Server. Alterei o bind_address para 0.0.0.0 . netstat -an | grep 5984 produz o seguinte: tcp...
25.03.2013 / 20:25
2
respostas

iftop Mostra muitas conexões misteriosas - não mostrando em netstat

Acabei de parar todos os serviços, exceto o sshd no meu servidor (Ubuntu Server 10.04), e quando eu executo iftop eu recebo uma saída assim: 12.5Kb 25.0Kb 37.5Kb 50.0Kb 62.5Kb └───────────...
08.07.2012 / 19:15
3
respostas

Conexão ssh não-explícita do localhost através do sshd para a porta do localhost aleatório

Eu tentei descobrir porque eu tinha algumas conexões estranhas no meu arquivo de log seguro. Algo parecido com isto: Apr 23 11:35:43 li192-61 sshd[11651]: Did not receive identification string from 127.0.0.1 Apr 23 11:35:49 li192-61 sshd[1166...
23.04.2012 / 11:59