Mon netstat révèle enormement de connexion !

Fermé
Igor_l - 22 juil. 2021 à 21:32
brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 - 21 févr. 2022 à 12:17
Bonjour,
lorsque je lance netstat -a -n, il m'affiche énormément de résultats environ 180 lignes.
Je ne sais comment les interprétés et ayant eu de problème de piratage dans le passer je m'inquiet. J ai aussi vue une baisse de la qualité de ma connexion qui est pourtant de la fibre et connecter en filaire.
Merci de votre aide.

5 réponses

brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 614
22 juil. 2021 à 22:14
Salut,
suivant ce que tu fais à ce moment là, ça n'est pas anormal, il faut voir les détails.
0
Bonjour,

voila un exemple de se que me donne netstat -a -n :


TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49665 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49666 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49667 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49669 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49670 0.0.0.0:0 LISTENING
TCP 0.0.0.0:60839 0.0.0.0:0 LISTENING
TCP 127.0.0.1:6463 0.0.0.0:0 LISTENING
TCP 127.0.0.1:9100 0.0.0.0:0 LISTENING
TCP 127.0.0.1:9180 0.0.0.0:0 LISTENING
TCP 127.0.0.1:58332 127.0.0.1:65001 ESTABLISHED
TCP 127.0.0.1:58344 0.0.0.0:0 LISTENING
TCP 127.0.0.1:58344 127.0.0.1:58362 ESTABLISHED
TCP 127.0.0.1:58362 127.0.0.1:58344 ESTABLISHED
TCP 127.0.0.1:62797 127.0.0.1:65175 ESTABLISHED
TCP 127.0.0.1:62808 127.0.0.1:65175 ESTABLISHED
TCP 127.0.0.1:62811 127.0.0.1:65175 ESTABLISHED
TCP 127.0.0.1:65001 0.0.0.0:0 LISTENING
TCP 127.0.0.1:65001 127.0.0.1:58332 ESTABLISHED
TCP 127.0.0.1:65154 127.0.0.1:65155 ESTABLISHED
TCP 127.0.0.1:65155 127.0.0.1:65154 ESTABLISHED
TCP 127.0.0.1:65156 0.0.0.0:0 LISTENING
TCP 127.0.0.1:65156 127.0.0.1:65216 ESTABLISHED
TCP 127.0.0.1:65159 127.0.0.1:65160 ESTABLISHED
TCP 127.0.0.1:65160 127.0.0.1:65159 ESTABLISHED
TCP 127.0.0.1:65173 127.0.0.1:65174 ESTABLISHED
TCP 127.0.0.1:65174 127.0.0.1:65173 ESTABLISHED
TCP 127.0.0.1:65175 0.0.0.0:0 LISTENING
TCP 127.0.0.1:65175 127.0.0.1:62797 ESTABLISHED
TCP 127.0.0.1:65175 127.0.0.1:62808 ESTABLISHED
TCP 127.0.0.1:65175 127.0.0.1:62811 ESTABLISHED
TCP 127.0.0.1:65175 127.0.0.1:65218 ESTABLISHED
TCP 127.0.0.1:65183 127.0.0.1:65184 ESTABLISHED
TCP 127.0.0.1:65184 127.0.0.1:65183 ESTABLISHED
TCP 127.0.0.1:65216 127.0.0.1:65156 ESTABLISHED
TCP 127.0.0.1:65218 127.0.0.1:65175 ESTABLISHED
TCP 127.0.0.1:65293 127.0.0.1:65294 ESTABLISHED
TCP 127.0.0.1:65294 127.0.0.1:65293 ESTABLISHED
TCP ---.---.-.-:139 0.0.0.0:0 LISTENING
TCP ---.---.-.-:49262 96.16.122.51:80 ESTABLISHED
TCP ---.---.-.-:49265 8.248.84.124:443 ESTABLISHED
TCP ---.---.-.-:49809 104.17.69.176:443 ESTABLISHED
TCP ---.---.-.-:49908 151.101.122.219:443 ESTABLISHED
TCP ---.---.-.-:50183 8.248.84.252:443 ESTABLISHED
TCP ---.---.-.-:50187 8.248.84.124:443 ESTABLISHED
TCP ---.---.-.-:50561 162.159.128.235:443 ESTABLISHED
TCP ---.---.-.-:50645 204.79.197.203:443 ESTABLISHED
TCP ---.---.-.-:50646 93.184.220.29:80 CLOSE_WAIT
TCP ---.---.-.-:50648 96.17.193.33:443 CLOSE_WAIT
TCP ---.---.-.-:50649 96.17.193.33:443 CLOSE_WAIT
TCP ---.---.-.-:50650 96.17.193.33:443 CLOSE_WAIT
TCP ---.---.-.-:50651 96.17.193.33:443 CLOSE_WAIT
TCP ---.---.-.-:50654 52.222.174.113:443 CLOSE_WAIT
TCP ---.---.-.-:50666 13.249.12.28:80 CLOSE_WAIT
TCP ---.---.-.-:50667 93.184.220.29:80 CLOSE_WAIT
TCP ---.---.-.-:50670 52.222.161.217:80 CLOSE_WAIT
TCP ---.---.-.-:50672 52.84.186.68:80 CLOSE_WAIT
TCP ---.---.-.-:50830 172.65.252.238:5223 ESTABLISHED
TCP ---.---.-.-:50963 104.120.48.23:443 ESTABLISHED
TCP ---.---.-.-:51552 104.18.20.191:443 ESTABLISHED
TCP ---.---.-.-:51651 13.32.219.61:443 ESTABLISHED
TCP ---.---.-.-:52000 216.58.215.34:443 ESTABLISHED
TCP ---.---.-.-:52075 35.227.209.167:443 ESTABLISHED
TCP ---.---.-.-:53472 13.32.219.61:443 ESTABLISHED
TCP ---.---.-.-:54422 104.21.78.7:443 ESTABLISHED
TCP ---.---.-.-:55138 18.195.155.181:443 TIME_WAIT
TCP ---.---.-.-:55271 151.101.121.229:443 ESTABLISHED
TCP ---.---.-.-:55350 8.238.70.252:443 ESTABLISHED
TCP ---.---.-.-:55354 104.17.174.5:443 ESTABLISHED
TCP ---.---.-.-:55355 104.17.173.5:443 ESTABLISHED
TCP ---.---.-.-:55610 63.34.231.123:443 TIME_WAIT
TCP ---.---.-.-:55617 34.117.115.233:443 ESTABLISHED
TCP ---.---.-.-:55725 104.17.231.204:443 ESTABLISHED
TCP ---.---.-.-:55936 104.16.68.69:443 ESTABLISHED
TCP ---.---.-.-:57109 104.19.155.83:443 ESTABLISHED
TCP ---.---.-.-:57558 23.38.122.203:443 ESTABLISHED
TCP ---.---.-.-:58341 20.54.37.73:443 ESTABLISHED
TCP ---.---.-.-:58643 162.159.133.234:443 ESTABLISHED
TCP ---.---.-.-:58746 35.190.76.32:443 ESTABLISHED
TCP ---.---.-.-:59110 52.222.174.22:443 ESTABLISHED
TCP ---.---.-.-:59763 216.58.215.34:443 ESTABLISHED
TCP ---.---.-.-:60121 35.227.209.167:443 ESTABLISHED
TCP ---.---.-.-:61217 104.120.48.23:443 ESTABLISHED
TCP ---.---.-.-:61417 40.127.240.158:443 TIME_WAIT
TCP ---.---.-.-:61702 216.58.213.131:443 ESTABLISHED
TCP ---.---.-.-:62038 151.101.122.133:443 ESTABLISHED
TCP ---.---.-.-:62335 8.238.70.124:443 ESTABLISHED
TCP ---.---.-.-:62463 104.244.42.136:443 ESTABLISHED
TCP ---.---.-.-:63355 142.250.179.102:443 ESTABLISHED
TCP ---.---.-.-:63576 35.190.76.32:443 ESTABLISHED
TCP ---.---.-.-:65042 96.16.122.51:443 ESTABLISHED
TCP ---.---.-.-:65045 96.16.122.83:443 ESTABLISHED
TCP ---.---.-.-:65139 34.117.115.233:443 ESTABLISHED
TCP ---.---.-.-:65284 104.18.25.250:443 ESTABLISHED
TCP ---.---.-.-:65402 67.202.110.21:443 ESTABLISHED
TCP 192.168.56.1:139 0.0.0.0:0 LISTENING
TCP [::]:135 [::]:0 LISTENING
TCP [::]:445 [::]:0 LISTENING
TCP [::]:49664 [::]:0 LISTENING
TCP [::]:49665 [::]:0 LISTENING
TCP [::]:49666 [::]:0 LISTENING
TCP [::]:49667 [::]:0 LISTENING
TCP [::]:49669 [::]:0 LISTENING
TCP [::]:49670 [::]:0 LISTENING
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:49290 [2a02:26f0:2b00:5::5c7a:3244]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:49437 [2606:4700::6810:bb72]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:49608 [2606:4700::6813:9a53]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50021 [2a00:1450:4007:80a::2003]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50513 [2a00:1450:4007:80b::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50656 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50657 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50658 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50659 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50660 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50661 [2a02:26f0:2b00:5::5c7a:3235]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:50665 [2a02:26f0:e3:39f::1011]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:51222 [2a04:4e42:1d::300]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:51602 [2a00:1450:400c:c1b::bc]:5228 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:51861 [2a00:1450:4007:809::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:53028 [2a00:1450:4007:808::2002]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:53615 [2606:4700::6811:46b0]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:53939 [2606:4700::6813:9a53]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:54004 [2a00:1450:4007:805::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:54279 [2a00:1450:4007:817::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:58299 [2606:2800:234:59:254c:406:2366:268c]:443 CLOSE_WAIT
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:58577 [2606:4700::6812:15bf]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:58713 [fd0f:ee:b0::1]:80 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:59047 [2606:4700::6810:135e]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:59739 [2a00:1450:4007:806::200e]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:59883 [2606:4700::6811:f3cc]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:59949 [2a00:1450:4007:80b::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:60394 [2a00:1450:4007:80b::2006]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:61274 [2606:4700::6811:eacc]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:61377 [2a00:1450:4007:80b::2006]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:61416 [2a00:1450:4007:808::2003]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:61577 [2606:4700::6810:bb72]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:62047 [2a00:1450:4007:80b::2006]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:63890 [2a00:1450:4007:811::2001]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:65084 [2600:9000:2113:fa00:1d:667e:2a40:93a1]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:65134 [2606:2c40::c73c:6702]:443 ESTABLISHED
TCP [2a01:e34:ec01:8350:18c0:9b75:b5b:c14f]:65383 [2606:4700::6813:9a53]:443 ESTABLISHED
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5353 *:*
UDP 0.0.0.0:5353 *:*
UDP 0.0.0.0:5353 *:*
UDP 0.0.0.0:5353 *:*
UDP 0.0.0.0:5353 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:49269 *:*
UDP 0.0.0.0:59664 *:*
UDP 0.0.0.0:59867 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:10020 *:*
UDP 127.0.0.1:10021 *:*
UDP 127.0.0.1:58346 *:*
UDP 127.0.0.1:65478 *:*
UDP ---.---.-.-:137 *:*
UDP ---.---.-.-:138 *:*
UDP ---.---.-.-:1900 *:*
UDP ---.---.-.-:5353 *:*
UDP ---.---.-.-:65477 *:*
UDP 192.168.56.1:137 *:*
UDP 192.168.56.1:138 *:*
UDP 192.168.56.1:1900 *:*
UDP 192.168.56.1:5353 *:*
UDP 192.168.56.1:65476 *:*
UDP [::]:500 *:*
UDP [::]:4500 *:*
UDP [::]:5353 *:*
UDP [::]:5353 *:*
UDP [::]:5353 *:*
UDP [::]:5355 *:*
UDP [::]:59665 *:*
UDP [::1]:1900 *:*
UDP [::1]:5353 *:*
UDP [::1]:65475 *:*
UDP [fe80::54d1:ffc3:521d:b85a%7]:1900 *:*
UDP [fe80::54d1:ffc3:521d:b85a%7]:65473 *:*
UDP [fe80::f007:350a:a6a1:31b2%2]:1900 *:*
UDP [fe80::f007:350a:a6a1:31b2%2]:65474 *:*

les - c'est simplement moi qui cache mon ip ^^.
0
brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 614
Modifié le 23 juil. 2021 à 17:32
arf,
ce que tu caches c'est probablement l'adresse ipv4 locale, qui est inaccessible depuis l'internet, tu aurais mieux fait de cacher ton adresse ipv6, qui elle est publique, mais ça n'est pas grave, normalement demain, tu en auras une autre sur ce PC.
La plupart des connexions aussi bien ipV4 que ipV6 sont sur le port 443 ou 80, donc tout à fait normales, c'est du traffic WEB.
Après tu as beaucoup de bouclages sur localhost (127.0.0.1) des logiciels à la noix ont besoin de ça, mais ça n'est pas dangereux, surtout ça ne sort pas de ton PC
Les seuls trucs un peu bizarre, c'est ça:
TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49665 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49666 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49667 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49669 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49670 0.0.0.0:0 LISTENING
TCP 0.0.0.0:60839 0.0.0.0:0 LISTENING

Tu dois avoir un logiciel de partage P2P sur ces ports, peut-etre, avec les mêmes à peu près en ipv6.
TCP [::]:49664 [::]:0 LISTENING
TCP [::]:49665 [::]:0 LISTENING
TCP [::]:49666 [::]:0 LISTENING
TCP [::]:49667 [::]:0 LISTENING
TCP [::]:49669 [::]:0 LISTENING
TCP [::]:49670 [::]:0 LISTENING
0
P2P ?
0
brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 614
23 juil. 2021 à 17:39
genre Bitorrent ....
0
normalement je n'ai rien de la sorte serais tu comment dégager ce logiciel de partage p2p ?
0
brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 614
Modifié le 23 juil. 2021 à 18:21
Je ne sais pas ce qui écoute sur ces ports, pour le savoir, il faut rajouter des options supplémentaires dans netstat qui vont indiquer le logiciel à l'origine de l'écoute ou de la connexion, l'option b en particulier sous windows.
netstat -abn
Attention, ça rallonge considérablement le temps d'analyse.
0
Xixous > brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024
21 févr. 2022 à 11:47
il demande une évaluation mais la quelle ?
0
brupala Messages postés 109399 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 614 > Xixous
21 févr. 2022 à 12:17
Salut,
Élévation pas évaluation,
C'est à dire qu'il faut ouvrir la fenêtre cmd en tant qu'administrateur (clic droit sur l'icone).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok merci je vais essaier
0