Linux 工作站上的本地主机连接非常奇怪。需要帮助识别来源

Linux 工作站上的本地主机连接非常奇怪。需要帮助识别来源

以下是netstatUbuntu 机器上的输出。有人能帮忙解密输出吗?我特别好奇这 ::1:43213有什么联系。

另外,为什么在 v4 和 v6 tcp/udp 上从本地主机到本地主机有这么多连接????

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 127.0.0.1:7337          0.0.0.0:*               LISTEN     
tcp6       0      0 ::1:7337                :::*                    LISTEN     
udp        0      0 0.0.0.0:68              0.0.0.0:*                          
udp6       0      0 ::1:43213               ::1:43213               ESTABLISHED

答案1

您可以netstat -p以 root 身份使用它来显示程序 PID,然后ps faux | grep ^<PID>

您列出的许多连接都是监听端口,例如:

tcp        0      0 127.0.0.1:7337          0.0.0.0:*               LISTEN 

是在端口 7337 上监听本地主机连接的东西。它没有连接到另一台机器。端口 68 是 DHCP/BOOTP 服务器。

相关内容