Cosa significano le voci UDP nel mio output netstat?

5

Ho eseguito netstat -a sotto windows.

qual è il significato di questa riga UDP [::]:57427 *:* ?

Proto  Local Address          Foreign Address        State
UDP    [::]:5355              *:*
UDP    [::]:57427             *:*
UDP    [::1]:5353             *:*

Mi chiedo se una di queste sia una backdoor della mia macchina?

    
posta 0x90 13.04.2012 - 09:56
fonte

3 risposte

5

Analizza:

Il tuo computer ascolta le porte UDP 5355, 57427, 5353 e accetta le comunicazioni da qualsiasi indirizzo straniero.

5355 e 5353 potrebbero essere DNScache
57427 potrebbe essere FDResPub, che è una DLL del sistema operativo Windows, che pubblicizza il computer e le sue risorse sulla rete.

In esecuzione:

netstat -a -p UDP -b

può essere utile per determinare cosa è collegato a tali porte.

[::] e [:: 1]

Se corri

netstat -a -p UDP

vedrai che le linee [::] sono equivalenti a "0.0.0.0", il che significa che queste porte sono associate a qualsiasi indirizzo IP locale. Le linee [:: 1] sono equivalenti a 127.0.0.1, che è l'host locale.

    
risposta data 13.04.2012 - 20:20
fonte
1

È possibile eseguire netstat -an -p udp -o per identificare il PID della porta proprietaria del processo 57427. Potrebbe essere Pando Media Booster

    
risposta data 13.04.2012 - 10:53
fonte
1

Questa linea indica che sul computer è presente un processo in attesa di connessioni in entrata alla porta UDP 57427. In altre parole, tale processo agisce come un server ed è pronto ad accettare connessioni in entrata su quella porta.

Non so cosa significhi [::] .

    
risposta data 13.04.2012 - 19:53
fonte

Leggi altre domande sui tag