TCPMUX komunikace z CentOS

Jim

TCPMUX komunikace z CentOS
« kdy: 06. 07. 2013, 20:37:36 »
Dobrý den,

chtěl bych se zeptat zda-li tady někdo nebude vědět, dost často se mi teď objevuje ve výpisu síťových spojení domácího serveru toto:

Kód: [Vybrat]
192.168.1.5:49164    => 193.104.207.65:tcpmux     61.0kb  62.7kb  62.5kb
Ta komunikace která tam probíhá si "sežere" docela slušný traffic a já se nějak nemohu dopátrat co je to zač? Věděl by někdo prosím?

Děkuji.

Jim
« Poslední změna: 07. 07. 2013, 22:33:11 od Petr Krčmář »


Lol Phirae

Re:tcpmux komunikace z CentOSu
« Odpověď #1 kdy: 07. 07. 2013, 00:14:39 »

Jim

Re:tcpmux komunikace z CentOSu
« Odpověď #2 kdy: 07. 07. 2013, 01:25:16 »
K wiki jsem se pochopitelně dostal také, ovšem vzhledem k tomu že jsem sem dal výpis že mi to ze serveru jede, čekám fundovanější odpovědi. :) S tím že se to nepoužívá se nemohu spokojit když to používám a ani nevím k čemu. :) Že by byl tento server něčím napaden je téměř vyloučitelné, navíc by pravděpodobně nekomunikoval takto "viditelně" a navíc by tam netlačil taková data.

Jenda

Re:tcpmux komunikace z CentOSu
« Odpověď #3 kdy: 07. 07. 2013, 06:57:01 »
No tak si dej netstat -tlpn, ať vidíš, co za proces na tom portu poslouchá.

Jim

Re:tcpmux komunikace z CentOSu
« Odpověď #4 kdy: 07. 07. 2013, 16:09:40 »
Je to odchozí komunikace z mého serveru, takže to není o tom co poslouchá u mě, ne?


Rhinox

Re:tcpmux komunikace z CentOSu
« Odpověď #5 kdy: 07. 07. 2013, 19:20:56 »
Rekl bych, ze ten tvuj domaci server je hacknutej. Jinak nevim, proc by se mel pripojovat na nakou IP z Ruska...

Jim

Re:TCPMUX komunikace z CentOS
« Odpověď #6 kdy: 08. 07. 2013, 01:11:06 »
Ano to je mi také divné, ale pořád jsem zde čekal víc než jen "je to hacknutý". Výše jsem se zmiňoval o tom co mluví proti. Moc děkuji borcům jako Rhinox za pomoc, dám vědět až to rozlousknu, tuším že to má něco s bind.