tcp 53 domain LISTEN * * .
tcp 631 ipp LISTEN * * .
tcp6 53564 ESTABLISHED ::1 631 ipp ip6-localhost
tcp6 631 ipp ESTABLISHED ::1 53564 ip6-localhost
udp 47568 * * .
udp 53 domain * * .
udp 68 bootpc * * .
udp 631 ipp * * .
udp 46007 * * .
udp 5353 mdns * * .
udp6 60160 * * .
udp6 44496 * * .
udp6 5353 mdns * * .
有人能解释一下这是什么吗?我.我被本地主机入侵了?
发布于 2014-05-26 19:58:32
将您的问题改写为:“此网络活动意味着什么?”我们可以说,您有几个典型的端口可供本地计算机上的某个进程打开。端口53是DNS,端口631是打印机共享协议。
http://en.wikipedia.org/wiki/List_的_TCP_和_UDP_端口_数字
这两种方法都不会为我触发任何警钟,它们只是在本地连接,因此这意味着您的系统上有一个进程(请记住,使用网络堆栈是进程之间进行通信的一种非常有效的方式)。
您应该问的是,“是什么过程打开了这些连接”,以确定连接的根本原因。这是一篇关于如何在打开连接的情况下识别该过程的文章。
http://www.cyberciti.biz/tips/linux-display-open-ports-owner.html
https://askubuntu.com/questions/472581
复制相似问题