netstat muestra muchas veces implementar.akamaitechnologies.com conectado a mi servidor

netstat muestra muchas veces implementar.akamaitechnologies.com conectado a mi servidor

Muchas veces, después de ejecutar netstat en mi servidor, encuentro una de las direcciones IP que pertenecen a implementar.akamaitechnologies.com conectada a mi servidor, ¿alguien tiene una idea de lo que está sucediendo en mi servidor?

este es un caso:

TCP xxx.xxx.xxx.xxx:49189 a184-25-107-184:http ESTABLECIDO

¿Para qué podría servir el puerto: 49189 cuando la máquina de origen ejecuta http?

Respuesta1

Su servidor se conecta a HTTP en el servidor implementar.akamaitechnologies.com, y no al revés. Ejecute netstat -a -n -o en su servidor y vea qué PID (ID de proceso) es responsable de la conexión e investigue desde allí.

Respuesta2

ese es un puerto dinámico que TCP necesita para establecer una conexión, si realmente desea obtener más información, busque esa IP en el log grep de Apache y vea qué está haciendo esta IP, bloquéela si también lo ha hecho.

Respuesta3

Incluso si desactiva las actualizaciones de Windows y elimina Adobe, se seguirá llamando a implementar.akamaitechnologies.com usando direcciones IP estáticas que cambian cada vez y esto sucede durante el inicio de sesión y antes de que tenga la oportunidad de ejecutar algo para bloquearlas.

Como no conoce todas las direcciones IP, entonces no es posible bloquear usando el firewall de Windows y no encontrará el nombre de dominio o la dirección IP en el registro ni en ninguno de los archivos de su unidad C, así que alguien se ha tomado muchas molestias para conectarte a uno de los servidores de Akamai y puedes apostar que no están tramando nada bueno.

es mi máquina, yo decidiré quién y cuándo hago una conexión y qué quiero bloquear y no espiar al maestro general de Microsoft ni a nadie más.

Las IP actuales utilizadas para eludir la seguridad son

213.120.161.155 Servidor: AkamaiGHost 213.120.161.186 80.150.133.34 80.150.193.17 92.123.99.235

En algún momento, el proceso del host se ejecutó srvhost y se ejecutó "local" y otras veces desde otro proceso se ejecutó como "sistema".

Respuesta4

Entonces, descubrí que Windows 8 ahora aparentemente automáticamente (es decir, sin preguntar o sin ir a la tienda de aplicaciones de Windows) descarga el paquete de servicio 8.1 después de instalar algunas actualizaciones 8.0.

Esta descarga parecía provenir de-{some-numbers-and-dashes}.deploy.static.akamaitechnologies.com y ocupaba alrededor de 3 GB + 0,5 a 0,7 GB (2 partes), descargándose a una velocidad de aproximadamente 10 Mb/seg en mi conexión ADSL2.

Si ve una descarga tan grande y recibe una notificación de instalación automática ahora sí/no de 8.1, entonces parece que esto es todo. Por lo tanto, tal vez Microsoft también esté utilizando este servicio.

información relacionada