netstat 顯示deploy.akamaitechnologies.com 多次連接到我的伺服器

netstat 顯示deploy.akamaitechnologies.com 多次連接到我的伺服器

很多時候,在我的伺服器上執行 netstat 後,我發現屬於deploy.akamaitechnologies.com 的 IP 位址之一連接到我的伺服器,有人知道我的伺服器上發生了什麼嗎?

這是一個案例:

TCP xxx.xxx.xxx.xxx:49189 a184-25-107-184:http 已建立

當來源機器運行 http 時,什麼可以服務連接埠: 49189 ?

答案1

您的伺服器正在連接到deploy.akamaitechnologies.com 伺服器上的HTTP,而不是相反。在伺服器上運行 netstat -a -n -o 並查看負責連接的 PID(進程 ID)並從那裡進行調查。

答案2

這是 TCP 需要建立連接的動態端口,如果您確實想了解更多信息,請在您的 apache 日誌 grep 中查找該 IP 並查看該 IP 正在做什麼,如果您也有的話,請阻止它。

答案3

即使您關閉Windows 更新並刪除AdAdobe,仍然會使用每次都會更改的靜態IP 位址來呼叫deploy.akamaitechnologies.com,並且這種情況會在登入期間以及您有機會運行某些內容來阻止它們之前發生

因為你不知道所有的IP位址,所以不可能使用Windows防火牆來阻止,而且你不會在註冊表中甚至在你的C碟上的任何檔案中找到網域名稱或IP位址,所以有人我們費了很大的勁才將您連接到一台akamai 伺服器,您可以打賭它們不懷好意

這是我的機器,我將決定與誰、何時建立連接以及我想要阻止什麼,而不是監視微軟的總司令或任何其他人。

目前用於繞過安全性的 IP 是

213.120.161.155 伺服器:AkamaiGHost 213.120.161.186 80.150.133.34 80.150.193.17 92.123.99.235

有時主機進程是 srvhost 運行並「本地」運行,有時它從另一個進程作為「系統」運行。

答案4

因此,我發現 Windows 8 現在顯然會在安裝一些 8.0 更新後自動(即無需詢問或無需前往 Windows 應用程式商店)下載 8.1 服務套件。

該下載似乎來自 a-{some-numbers-and-dashes}.deploy.static.akamaitechnologies.com,佔用了大約 3GB + 0.5 到 0.7GB(2 部分),下載速度約為 10Mb/秒我的 ADSL2 連線。

如果您看到如此巨大的下載,並且收到 8.1 自動安裝現在是/否通知,那麼看起來就是這樣了。因此,也許微軟也在使用這項服務。

相關內容