免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7103 | 回复: 8
打印 上一主题 下一主题

端口为50000的大量连接是什么意思? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-20 18:34 |只看该作者 |倒序浏览
网关流量监控发现A机流量较大. 抓包分析得到大量的 源地址为A机,源端口为50000, 目的地址有很多,目的端口为50000的连接\r\n补充一下  是udp包\r\n\r\n端口号为50000(没写错, 就是50000)  这是什么意思啊 \n\n[ 本帖最后由 black_fire 于 2008-8-20 18:36 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-08-20 21:00 |只看该作者
很难说这个端口干吗用的。如果机器没有在运行特殊的任务,或者作为服务器的话。\r\n那大多是中毒了。

论坛徽章:
0
3 [报告]
发表于 2008-08-21 09:56 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2008-08-21 10:44 |只看该作者
迅雷,bt,电驴下载的tcp连接。你可以看下这个5000端口连接的网站是什么类型的,可以统计一下。

论坛徽章:
0
5 [报告]
发表于 2008-08-22 12:42 |只看该作者
不错,应该 和这些下载软件有关

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2008-08-24 17:04 |只看该作者
先搞清楚ARP是什么原理,再来讨论。

论坛徽章:
0
7 [报告]
发表于 2008-08-27 09:24 |只看该作者
可以肯定是P2P应用导致的,具体是什么应用,可能需要sockmon监控下才能定位

论坛徽章:
0
8 [报告]
发表于 2008-08-27 12:40 |只看该作者

回复 #1 black_fire 的帖子

UDP包,应该没有太大问题

论坛徽章:
0
9 [报告]
发表于 2008-09-04 20:00 |只看该作者
我也认为是 一些下载类软件开的端口,如果有可以查看的设备(象IDS等)或软件如360等可以看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP