Perchè i pacchetti vengono costantemente inviati agli ISP internazionali?

2

Quando si utilizza uno sniffer di pacchetti, noto che molti pacchetti vengono inviati a un gruppo di ISP (come axion.ca, wanadoo.fr/orange ?, bresnan.net, zebra.lt) di solito tutti allo stesso tempo . Ecco uno screenshot degli host in SmartSniff . Mi capita di vivere in nessuno dei paesi di questi host, quindi è molto strano.

È una cosa normale, o forse un effetto collaterale di un'infezione?

    
posta Quentin 22.08.2015 - 21:02
fonte

1 risposta

2

Considerate le porte insolite e che i nomi di host sembrano indirizzi IP da normali consumatori, suggerirei che si tratta di traffico peer-to-peer. Esistono diversi programmi legali o per lo più legali che eseguono peer-to-peer come Skype, Bittorrent e altri programmi di scambio di file. Ma le tecniche peer-to-peer sono anche utilizzate da malware come Zeus .

Poiché non è noto cosa tu abbia deliberatamente eseguito sul tuo sistema, non puoi decidere se queste connessioni sono causate da software che esegui intenzionalmente o da software che esegui inconsapevolmente, cioè malware.

    
risposta data 22.08.2015 - 21:42
fonte

Leggi altre domande sui tag