netstat 异常,是否有安全问题?

2015-11-25 16:45:47 +08:00
 lydhr

netstat 显示的 localaddress 是否一定是本机名称?请大家帮我看一下这个 xiaomisho 是什么?访问的这些 foreign address 都是些奇怪的网站?是否有安全问题?
- 我的本机名称: lynnsMbp (在这里设置: system preference-共享-电脑名称)
- mac os x 10.11


Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp4 0 0 mi4lte-xiaomisho.65482 104.129.192.32.https ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65481 a184-24-53-47.de.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65480 nrt13s37-in-f238.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65476 nuq04s18-in-f15..https ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65475 159.226.2.47.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65474 159.226.2.47.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65473 159.226.2.47.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65472 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65471 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65470 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65469 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65468 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65467 221.231.141.215.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65466 221.228.17.112.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65465 221.228.17.112.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65464 221.228.17.112.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65463 221.228.17.112.http ESTABLISHED
tcp4 0 0 mi4lte-xiaomisho.65462 221.228.17.112.http ESTABLISHED

2170 次点击
所在节点    信息安全
7 条回复
squid157
2015-11-25 16:54:52 +08:00
反向查询有问题么?关掉 netstat 的反向查询试试
songjiaxin2008
2015-11-25 17:01:59 +08:00
应该是 mi4 lte 版 小米的设备名称就是这样
lydhr
2015-11-25 17:53:56 +08:00
@squid157 请问要怎样关掉 netstat 反向查询?
lydhr
2015-11-25 17:55:36 +08:00
@lydhr 除了这个 mi4 ,还出现过 scotch-mbp ,这个显然是个 macbookpro 的名字,是因为我用的公共网络的关系吗? 现在 netstat 已经看不到这个 mi4 了
GNiux
2015-11-25 18:12:31 +08:00
@lydhr
怎样关掉 netstat 反向查询?

-n (好像是)

奇怪, po 主的电脑是局域网里的网关?如果是,别人的流量都走你这里哇。
lydhr
2015-11-26 15:58:34 +08:00
@GNiux 关掉反向查询以后 OK 啦! localaddress 只包含本机 ip ,谢谢你哦~
这个原因是 dns 反向查询不唯一?是否可以修改呢?
GNiux
2015-11-28 11:13:11 +08:00
@lydhr 不知道呢?
我猜,是本机去过不同的网络环境,本机 DNS 记住了之前的内网主机名称?比如 192.168.1.88 可以是好几个主机的内网地址……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/238852

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX