[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

hidden ports



Всем доброго времени суток. Некоторое время назад на одной из машин
периодически logwatch выдаёт вот такое:

Warning: Hidden ports found:
         Port number: UDP:59282

После перезагрузки этого несколько дней нет. Порт каждый раз разный.

При этом:

# netstat -anlp | grep 59282
udp         0  0 0.0.0.0:59282     0.0.0.0:*        -

т.е. PID/Program name "-"

Собственно два вопроса:
1) Как бы вычислить процесс?
2) А как оно вообще так получается? Потому что подобных процессов
обнаружилось несколько:

tcp   0   0 0.0.0.0:37051    0.0.0.0:*  LISTEN      -
tcp6  0   0 :::40841         :::*       LISTEN      -
udp   0   0 0.0.0.0:59282    0.0.0.0:*              -
udp6  0   0 :::39044         :::*                   -


Reply to: