获取显示特定进程或进程组(列为 PID)的输出netstat -ano
。
这些 PID 似乎连接到多个“外部地址”IP,或者可能试图向多个外部 IP 发送垃圾邮件。这是如果我对输出的解释正确。
以下是相关输出的示例。 :
输出的意思是“ wildcard IP : wildcard port
”吗?
因此是否意味着这些 PID 正在尝试或实际上在所有 IP 上广播?
如果是的话,如何阻止他们这样做?
非常感谢您的帮助。
下面是一个示例来说明我的意思:
PROTO Local Address Foreign Address PID
UDP 0.0.0.0:12345 *:* 2384