OSCOUR ! Netstat me fait peur

Résolu
Ghkaeitq Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
Ghkaeitq Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

En scannant le réseau local aujourd'hui j'ai vu 3 tonnes de connexions dans tous les sens. J'ai donc fait un netstat qui m'a donné ceci :

https://imageshack.com/

(Pour ceux qui ont peur de cliquer sur les liens, c'est un screenshot de mon terminal lors d'un netstat. On y voit des dizaines de connexions entre mes ports 2150 - 2220 à destination de diverses adresses sur le port 80.)

Que se passe t'il ? J'héberge un serveur web http à mon insu ? MalwareBytes et Avira n'ont rien trouvé de suspect. D'ou viennent toutes ces connexions et dois-je m'en inquièter ?

Merci d'avance

2 réponses

ciscowarrior Messages postés 788 Date d'inscription   Statut Membre Dernière intervention   100
 
Ce sont des connections initiées par toi et non pas vers ton serveur web et il y en a tout un tas qui vont bientôt être terminées( TIME_WAIT)
D'ailleurs je ne vois pas que tu as un serveur web car sinon tu serais en LISTENING sur le port 80 ou 8080 ou 443 ce qui n'est pas ton cas.
Ensuite si tu savoir quel process fait ses connexions tu ouvres le gestionnaire de tâches avec CTRL+ALT+Delete et tu vas dans l'onglet processus et dans affichage selectionner les colonnes tu coches PID et en dessous tu coches afficher les processus de tous les utilisateurs et tu cherches les PID correspondant à ton netstat.
Ensuite pour savoir à qui appartiennent ces adresses tu peux faire un netstat -ao et tu verras les noms dns et tu peux aussi faire un whois par ip sur whois.net

Alain
1
Ghkaeitq Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   16
 
Merci Alain pour cette réponse précise et rapide. Ca me permettra de mieux savoir de quoi il retourne à l'avenir. Bonne fin de soirée :)
0