시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
도스화면 원격조종 여부

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX 일반
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
쵸코
손님





올리기올려짐: 2019.4.25 목, 8:06 pm    주제: 도스화면 원격조종 여부 인용과 함께 답변

TCP 0.0.0.0:42235 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49664 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49665 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49666 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49667 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49672 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:49675 DESKTOP-T8KHSCE:0 LISTENING
TCP 0.0.0.0:55920 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:4012 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:4013 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:4441 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:8380 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:10530 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:10531 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:14315 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:16106 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:16107 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:17107 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:31026 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:31027 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:34581 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:49827 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:55501 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:55512 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:64400 DESKTOP-T8KHSCE:65001 ESTABLISHED
TCP 127.0.0.1:65000 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:65001 DESKTOP-T8KHSCE:0 LISTENING
TCP 127.0.0.1:65001 DESKTOP-T8KHSCE:64400 ESTABLISHED
TCP 172.30.1.40:139 DESKTOP-T8KHSCE:0 LISTENING
TCP 172.30.1.40:52018 211.115.106.205:http ESTABLISHED
TCP 172.30.1.40:52019 211.115.106.205:http ESTABLISHED
TCP 172.30.1.40:52021 211.115.106.205:http ESTABLISHED
TCP 172.30.1.40:52022 211.115.106.205:http ESTABLISHED
TCP 172.30.1.40:52024 211.115.106.205:http ESTABLISHED
TCP 172.30.1.40:52717 117.52.47.54:http TIME_WAIT
TCP 172.30.1.40:52718 117.52.47.54:http TIME_WAIT
TCP 172.30.1.40:52719 117.52.47.54:http TIME_WAIT
TCP 172.30.1.40:52720 117.52.47.54:http TIME_WAIT
TCP 172.30.1.40:52882 210.89.160.88:https ESTABLISHED
TCP 172.30.1.40:52967 210.89.168.70:https ESTABLISHED
TCP 172.30.1.40:53088 210.89.160.53:https ESTABLISHED
TCP 172.30.1.40:64409 52.242.211.89:https ESTABLISHED
TCP 172.30.1.40:64427 108.177.125.188:5228 ESTABLISHED
TCP 172.30.1.40:64430 125.209.234.83:https ESTABLISHED
TCP 172.30.1.40:64433 a23-50-0-226:https CLOSE_WAIT
TCP 172.30.1.40:64529 121.53.200.251:https ESTABLISHED
TCP 172.30.1.40:65228 bam-6:https ESTABLISHED
TCP 172.30.1.40:65229 bam-6:https ESTABLISHED
TCP [::]:135 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:445 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:7680 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49664 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49665 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49666 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49667 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49672 DESKTOP-T8KHSCE:0 LISTENING
TCP [::]:49675 DESKTOP-T8KHSCE:0 LISTENING
TCP [::1]:53153 DESKTOP-T8KHSCE:9229 SYN_SENT


중간에 다른ip가있고 뒤에5228 이라고써져있는데 원격조종당하고있는건가요?
위로
바라미



가입: 2003년 8월 22일
올린 글: 26
위치: 서울

올리기올려짐: 2019.4.26 금, 9:09 am    주제: Re: 도스화면 원격조종 여부 인용과 함께 답변

문제없는 걸로 보입니다.
포트 5228이 안드로이드에서 푸시 알림에 사용하는 포트이고, 108.177.125.188 IP도 whois 결과 구글 IP입니다. mtalk.google.com을 dig한 결과가 아래 IP입니다. 108.177.97.188인데, 쵸코님이 올린 108.177.125.188 IP도 이 용도로 사용하는 IP일 가능성이 높아보이네요.

코드:

mtalk.google.com.   12561   IN   CNAME   mobile-gtalk.l.google.com.
mobile-gtalk.l.google.com. 24   IN   A   108.177.97.188
위로
사용자 정보 보기 비밀 메시지 보내기
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX 일반 시간대: GMT + 9 시간(한국)
페이지 11

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group