nowm
@nowm

Как понимать строку в отчёте команды netstat?

Я запускаю в консоли Debian команду netstat -nputw и одна из строк содержит такие колонки:
Prototcp
Recv-Q0
Send-Q0
Local Address192.168.1.[скрыто]:80
Foreign Address[один из IP-адресов из AS22697 - Roblox, порт — пятизначное число]
StateSYN_RECV
PID/Program name-

То есть, локальный адрес — это IP из моей локальной сети, порт 80. Далее, Foreign Address — это IP-адрес, который принадлежит компании Roblox c ASN 22697. Параметр State равен SYN_RECV — у меня с дремучих 2000-х, когда было интересно изучать TCP/IP, это ассоциируется с ДДОС-атаками, потому что когда ты видишь SYN_RECV, это значит, что кто-то кому-то прислал SYN, а потом не прислал ACK, и соединение висит, и поэтому ты смог SYN_RECV увидеть глазами. Процесс равен «-» — значит информация об ответственном процессе недоступна.

Из-за этого у меня появляется вопрос: это я участвую в ДДОС против серверов Roblox или это один из серверов Roblox участвует в ДДОС-атаке против меня? Немного непонятно, как читать отчёт netstat.
  • Вопрос задан
  • 317 просмотров
Решения вопроса 1
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Это коннектятся к вам. Сомневаюсь, что кто-то с 80 порта будет коннектиться наружу. И странно выглядит отсутствие процесса на порту. У всех подключений на 80-й порт процесс отсутствует? А с аргументом -ntlp?
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
meusov11
@meusov11
Так ничего не определить. Через netstat можно определить только активные сетевые соединения.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы