用于 Novell Access Gateway 的 Novell Linux 服务器。当我运行 netstat -a 时,我收到数千个从 localhost:xxxx 到 localhost:snpp 的 CLOSE_WAIT 状态连接。
第一个问题,我如何追踪到连接的来源。来源是导致连接的可执行文件。
第二个问题,这种服务器正常吗?我在网上读到过有关 SNPP 的信息,但我看到的只是它是一种与寻呼机相关的协议。我没有在这个服务器上做任何与寻呼机相关的事。
谢谢
答案1
您几乎已经用 netstat 搞定了,试试netstat -ape
- -a 适用于所有监听和非监听套接字
- -p 显示创建套接字的应用程序的 PID(和名称)
- -e 显示额外信息(不会有害)
SNPP 可能是误报,如果没有-n
netstat,它将自动查找端口号(SNPP 是端口 444)并返回名称,如/etc/services