Ciao a tutti,
Ho appena lanciato il comando netstat -taupen é ho notato qualche connessione sospetta, per chiari motivi ho sostituito il mio numero IP con delle X (in basso).
Qualcuno sa dirmi che tipo di programma é lanciato dal numero IP che si connette (8229/-X11 che cos'é?)?.
Ho notato che se mi connetto con il browser all'indirizzo 64.111.111.132:9900 finisco su un programma che fa dei ping (penso che sia uno scan di porte).
Sapete come posso bloccare queste connessioni?
Grazie!
Eccovi il risultato di netstat:
Proto Local Address Foreign Address State
User Inode PID/Program name
tcp XXX.XXX.XXX.XXX:34139 64.111.111.132:9900 ESTABLISHED 48 26306 8229/-X11
tcp XXX.XXX.XXX.XXX:37771 64.111.111.132:9900 ESTABLISHED 48 84781 20034/-X11
tcp XXX.XXX.XXX.XXX:38451 64.111.111.132:9900 ESTABLISHED 48 93161 21675/-X11