netstat показывает много раз, что deploy.akamaitechnologies.com подключался к моему серверу

netstat показывает много раз, что deploy.akamaitechnologies.com подключался к моему серверу

Много раз после запуска netstat на моем сервере я обнаруживал, что один из IP-адресов, принадлежащих deploy.akamaitechnologies.com, подключен к моему серверу. Есть ли у кого-нибудь идеи, что происходит на моем сервере?

это случай:

TCP xxx.xxx.xxx.xxx:49189 a184-25-107-184:http УСТАНОВЛЕНО

Что может обслуживать порт: 49189, когда на исходной машине запущен http?

решение1

Ваш сервер подключается к HTTP на сервере deploy.akamaitechnologies.com, а не наоборот. Запустите netstat -a -n -o на вашем сервере и посмотрите, какой PID (ID процесса) отвечает за подключение, и исследуйте оттуда.

решение2

это динамический порт, который необходим TCP для установления соединения. Если вы действительно хотите узнать больше, посмотрите в журнале Apache команду grep для этого IP-адреса и посмотрите, что делает этот IP-адрес, заблокируйте его, если вы это сделали.

решение3

Даже если вы отключите обновления Windows и удалите Adobe, то deploy.akamaitechnologies.com все равно будет вызываться с использованием статических IP-адресов, которые каждый раз меняются, и это происходит во время входа в систему и до того, как у вас появится возможность что-то запустить, чтобы заблокировать их.

Поскольку вы не знаете всех IP-адресов, то заблокировать их с помощью брандмауэра Windows невозможно, и вы не найдете доменное имя или IP-адрес в реестре или даже в каком-либо файле на вашем диске C, так что кто-то приложил немало усилий, чтобы подключить вас к одному из серверов Akamai, и можете быть уверены, что они замышляют что-то нехорошее.

это моя машина, я сам решаю, с кем и когда мне устанавливать соединение и что я хочу заблокировать, а не шпионить за генералом в Microsoft или кем-либо еще.

Текущие IP-адреса, используемые для обхода безопасности,

213.120.161.155 Сервер: AkamaiGHost 213.120.161.186 80.150.133.34 80.150.193.17 92.123.99.235

Иногда хост-процесс srvhost запускается и работает «локально», а иногда он запускается из другого процесса как «системный».

решение4

Итак, я обнаружил, что Windows 8 теперь, по-видимому, автоматически (т.е. без запроса или без обращения в магазин приложений Windows) загружает пакет обновления 8.1 после установки некоторых обновлений 8.0.

Эта загрузка, судя по всему, была сделана с a-{some-numbers-and-dashes}.deploy.static.akamaitechnologies.com и заняла около 3 ГБ + 0,5–0,7 ГБ (2 части), скорость загрузки составляла около 10 Мбит/с через мое соединение ADSL2.

Если вы видите эту огромную загрузку и получаете уведомление 8.1 auto-install-now-yes/no, то похоже, что это оно. Таким образом, возможно, Microsoft также использует эту службу.

Связанный контент