為什麼 Amazon 擁有的 IP 位址會透過 svchost.exe 進程與我的 Windows PC 建立有效連線?

為什麼 Amazon 擁有的 IP 位址會透過 svchost.exe 進程與我的 Windows PC 建立有效連線?

做了一個netstat -fb.其中一行是:

[svchost.exe]
TCP    192.168.1.113:52683    server-13-32-253-84.sea19.r.cloudfront.net:https  CLOSE_WAIT 

伺服器已註冊到亞馬遜,有點困惑。為什麼亞馬遜 IP 位址會在svchost進程中?我該擔心嗎?

答案1

svchost.exe在Windows上做很多事情,因此需要連接到各種線上資源。tasklist /svc可能會為您提供有關該過程的更多信息,或參見http://www.winhelponline.com/blog/view-resources-usage-each-service-svchost-windows-10/以獲得進一步的幫助。

正如您的netstat輸出所示,該過程正在使用https://資源連結從該伺服器獲取資料。

因此,僅憑這些信息,我認為根本沒有足夠的材料值得擔心。您可能會在這裡找到:https://www.howtogeek.com/howto/windows-vista/what-is-svchostexe-and-why-is-it-running/關於 的更多資訊svchost.exe

如果你去https://server-13-32-253-84.sea19.r.cloudfront.net您的瀏覽器會警告您憑證不符。事實上,如果您查看一下:「憑證僅對以下名稱有效:*.cloudfront.net、cloudfront.net」。所以這個伺服器是CloudFront架構的一部分。

由於 CloudFront 是一家大型 CDN 供應商,因此從其獲取資源並不罕見,許多公司都使用它。

至於亞馬遜的東西:server-13-32-253-84.sea19.r.cloudfront.net解析13.32.253.84這個IP位址區塊中的哪一個:

NetRange:       13.32.0.0 - 13.35.255.255
CIDR:           13.32.0.0/14
NetName:        AT-88-Z
NetHandle:      NET-13-32-0-0-1
Parent:         NET13 (NET-13-0-0-0-0)
NetType:        Direct Allocation
OriginAS:
Organization:   Amazon Technologies Inc. (AT-88-Z)
RegDate:        2016-08-09
Updated:        2016-08-09
Ref:            https://whois.arin.net/rest/net/NET-13-32-0-0-1
...

所以這只意味著這是 Amazon AWS/EC2 服務的伺服器,這也沒什麼不尋常的。

相關內容