Điểm:0

Cổng kết nối TCP đáng ngờ 60000

lá cờ by

Trong tệp Wireshark pcap của tôi lần đầu tiên trong vài tháng qua, tôi thấy rằng có rất nhiều dữ liệu được truyền qua cổng TCP 60000, 60002, 60004, 60008. Địa chỉ IP một bên thuộc về otx.alienvault.com. Nhưng theo cái này & Cái này cổng trang web 60000 được sử dụng bởi trojan/backdoors/deep họng, v.v. Tôi không thể theo dõi ứng dụng bằng cổng này.

3295 2021-09-02 06:50:19.696773242 99.XX.XX.XX 100.XX.XX.XXX TCP 74 443 â 60000 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS =1440 SACK_PERM=1 TSval=143274654 TSecr=613246749 WS=512

Trên Cái này liên kết một gợi ý "Theo dõi xem máy nào đang nghe hoặc sử dụng các cổng đó và ánh xạ các kết nối/cổng đó trở lại ID tiến trình của chúng." Nhưng làm thế nào thì tôi không biết.

3391 2021-09-02 06:50:19.817344087 99.XX.XX.XX 100.XX.XX.XXX TLSv1.3 1494 Dữ liệu ứng dụng [phân đoạn TCP của PDU được lắp ráp lại]

Đây là các cổng khác nhau 60000, 60002, 60004, 60008. Tôi hoàn toàn bình thường. Làm ơn giúp tôi.

Các địa chỉ MAC hiển thị không phải là địa chỉ MAC của máy tính xách tay của tôi. đây là địa chỉ MAC của một số thiết bị trong mạng. Ethernet II, Src: XX:XX:XX:XX:38:8e (XX:XX:XX:XX:38:8e), Dst: XX:XX:XX:XX:09:a9 (XX:XX:XX: XX:09:a9)

David avatar
lá cờ cn
Trang web này giải thích trang web bạn đã lưu ý là gì. https://cybersecurity.att.com/resource-center/webcasts/how-to-use-otx-with-ossim Có vẻ như bạn đang sử dụng dịch vụ của họ?
David avatar
lá cờ cn
BTW bạn thậm chí có bận tâm với google URL đó không?
Ajay avatar
lá cờ by
Vâng, tôi đã googled. Nhưng theo những gì tôi nhớ thì tôi chưa bao giờ chọn đăng ký tại otx.alienvault.com. Mặt khác, địa chỉ dst và src MAc không phải của thiết bị của tôi, đây là những thiết bị ở đâu đó trong mạng LAN (có thể là của nhà cung cấp dịch vụ). Tôi đang tìm {sudo ag "60000/tcp" /} trong thư mục gốc của mình

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.