抱歉,暫用資源!
日前發現網路流量大增,透過Netflow軟體分析出一台Server一直對其他Server傳送資料
很怪異的狀況是除了正常的ftp port傳送之外,還有以下的port傳輸(舉例)
1分鐘約有1萬筆的這種怪異的port傳送,已確認其他的Server Dest port根本都沒開放
就一直都在傳心酸的,請問有何免費軟體可以查出是哪些AP在發作呢?
Source Port Dest Port
57254 55066
52795 54694
52426 55019
52425 54690
56933 55330
57255 55333
53871 55036
54875 54718
windows 可以用 currPorts 查詢是哪個應用程式開啟哪個port
linux 可以用 lsof 範例如下:
lsof -i tcp:80 -n