最近在看 Clash 的连接记录,发现一条有点奇怪的流量,想问下有没有人遇到类似的情况。
日志是这样的:
10.68.180.48:40273 --> 1.57.43.164:15016 ( UDP ,直连,GeoIP CN )
特点:
我这边环境是:
比较困惑的点:
目前怀疑是某个应用的网络行为,但还没定位到具体进程。
有没有大佬碰到过类似的情况,或者知道这种 UDP 模式大概是哪类程序会用的?谢谢🙏

1
seedhk Mar 27
ISP 给你的 IP 是多少?
|
2
zizon Mar 27
容器或者某种 sandbox 隔离的 network namespace 里的进程发起的吧.
|
3
hefish Mar 29
好歹发个 ifconfig
|
4
Greatshu Mar 29
这个 IP 像是家宽,你是不是在容器里搞搞 BT/PT 下载? neko master 本来就是装 docker 里的
|