Рейтинг:0

как остановить этот ip запрос и как найти те файлы которые запускают прогресс

флаг my

у меня такая проблема, что если я взгляну на

iftop -i eth0 -o 10s -p -P

команда, я получаю массу информации о списке

192.168.8.119:ssh => 192.168.8.98:62424 5,12 КБ 5,60 КБ 8,94 КБ
                    <= 320б 320б 453б
224.0.0.251:мднс => 192.168.8.98:мднс 0b 0b 0b
                    <= 0b 285b 641b
192.168.8.119:SMTP => 87.246.7.246:53274 160б 32б 8б
                    <= 240b 48b 12b
192.168.8.119: smtp => 5.34.207.59:1832 0b 32b 8b
                    <= 0б 48б 12б
192.168.8.119: smtp => 5.34.207.107:34708 0b 32b 8b
                    <= 0б 48б 12б
192.168.8.119: smtp => 5.34.207.107:58290 0b 32b 8b
                    <= 0б 48б 12б
192.168.8.119: smtp => 5.34.207.59:50034 0b 0b 16b
                    <= 0b 0b 24b
192.168.8.119:45822 => 192.168.8.118:микрософт-дс 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45824 => 192.168.8.118:микрософт-дс 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45826 => 192.168.8.118:микрософт-дс 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45828 => 192.168.8.118:микрософт-дс 0b 0b 22b
                    <= 0b 0b 12b
192.168.8.119:45830 => 192.168.8.118:микрософт-дс 0b 0b 22b
                    <= 0b 0b 12b
...
..
.

например, я заблокировал пару IP-адресов, но это испортит мне день, если я увижу почти весь экран

ufw deny с 5.34.207.107 на любой
ufw запрещает выход с любого на 5.34.207.107

как я могу найти и окончательно остановить этот процесс, который вызывает 5.34.207.107,...? Это система Ubuntu 20.x.

флаг in
Отвечает ли это на ваш вопрос? https://serverfault.com/questions/316666/on-linux-how-can-i-tell-what-process-is-sending-ethernet-packets
trash2 avatar
флаг my
@GeraldSchneider извини. Нету. я вижу только `? корень неизвестен TCP 0,000 0,000 КБ/сек `. Также с параметрами -b -t тоже не более того
Рейтинг:0
флаг us

Мне кажется, вы упускаете контекст. Эти IP-адреса (5.34.207.XX) пытаются установить соединение. Похоже, у вас есть почтовый сервер, работающий на вашем компьютере, и эти хосты пытаются подключиться к нему (вероятно, чтобы рассылать спам)

Вы можете увидеть, что они пытаются установить соединение, взглянув на порт. Все, что больше 1024 (но на самом деле больше похоже на > 20000), — это порт, открытый для подключения к другому хосту (исходящий)

Смотреть на Эфемерный порт.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.