OVH Cloud OVH Cloud

netstat étrange

2 réponses
Avatar
Geoffroy
Bonjour,
voici le dump netstat de mon Poste sous XP, j'aimerais savoir si cela
est normale et à quoi cela correspond...
Merci

infos :
- L'ip 230 est mon controleur de domaine...
- j'utilise Kerio (désactivé lors du test)
- Avast (désactivé lors du test)


Connexions actives

Proto Adresse locale Adresse distante Etat
TCP MON_POSTE:990 localhost:1070 ESTABLISHED
TCP MON_POSTE:999 localhost:1073 ESTABLISHED
TCP MON_POSTE:1034 localhost:44334 ESTABLISHED
TCP MON_POSTE:1039 localhost:1041 ESTABLISHED
TCP MON_POSTE:1041 localhost:1039 ESTABLISHED
TCP MON_POSTE:1053 localhost:7438 ESTABLISHED
TCP MON_POSTE:1054 localhost:5679 ESTABLISHED
TCP MON_POSTE:1055 localhost:44334 ESTABLISHED
TCP MON_POSTE:1057 localhost:1063 ESTABLISHED
TCP MON_POSTE:1063 localhost:1057 ESTABLISHED
TCP MON_POSTE:1070 localhost:990 ESTABLISHED
TCP MON_POSTE:1072 localhost:5678 ESTABLISHED
TCP MON_POSTE:1073 localhost:999 ESTABLISHED
TCP MON_POSTE:1074 localhost:5678 ESTABLISHED
TCP MON_POSTE:2009 localhost:2010 ESTABLISHED
TCP MON_POSTE:2010 localhost:2009 ESTABLISHED
TCP MON_POSTE:2019 localhost:2020 ESTABLISHED
TCP MON_POSTE:2020 localhost:2019 ESTABLISHED
TCP MON_POSTE:3151 localhost:3152 ESTABLISHED
TCP MON_POSTE:3152 localhost:3151 ESTABLISHED
TCP MON_POSTE:5678 localhost:1072 ESTABLISHED
TCP MON_POSTE:5678 localhost:1074 ESTABLISHED
TCP MON_POSTE:5679 localhost:1054 ESTABLISHED
TCP MON_POSTE:7438 localhost:1053 ESTABLISHED
TCP MON_POSTE:44334 localhost:1034 ESTABLISHED
TCP MON_POSTE:44334 localhost:1055 ESTABLISHED
TCP MON_POSTE:1898 230.ag.MON_DOMAINE.com:1312 ESTABLISHED
TCP MON_POSTE:1906 230.ag.MON_DOMAINE.com:1263 ESTABLISHED

2 réponses

Avatar
Ypoons
Bonjour,
voici le dump netstat de mon Poste sous XP, j'aimerais savoir si cela
est normale et à quoi cela correspond...
Merci

infos :
- L'ip 230 est mon controleur de domaine...
- j'utilise Kerio (désactivé lors du test)
- Avast (désactivé lors du test)


Connexions actives

Proto Adresse locale Adresse distante Etat
TCP MON_POSTE:990 localhost:1070 ESTABLISHED
TCP MON_POSTE:999 localhost:1073 ESTABLISHED
TCP MON_POSTE:1034 localhost:44334 ESTABLISHED
TCP MON_POSTE:1039 localhost:1041 ESTABLISHED
TCP MON_POSTE:1041 localhost:1039 ESTABLISHED
TCP MON_POSTE:1053 localhost:7438 ESTABLISHED
TCP MON_POSTE:1054 localhost:5679 ESTABLISHED
TCP MON_POSTE:1055 localhost:44334 ESTABLISHED
TCP MON_POSTE:1057 localhost:1063 ESTABLISHED
TCP MON_POSTE:1063 localhost:1057 ESTABLISHED
TCP MON_POSTE:1070 localhost:990 ESTABLISHED
TCP MON_POSTE:1072 localhost:5678 ESTABLISHED
TCP MON_POSTE:1073 localhost:999 ESTABLISHED
TCP MON_POSTE:1074 localhost:5678 ESTABLISHED
TCP MON_POSTE:2009 localhost:2010 ESTABLISHED
TCP MON_POSTE:2010 localhost:2009 ESTABLISHED
TCP MON_POSTE:2019 localhost:2020 ESTABLISHED
TCP MON_POSTE:2020 localhost:2019 ESTABLISHED
TCP MON_POSTE:3151 localhost:3152 ESTABLISHED
TCP MON_POSTE:3152 localhost:3151 ESTABLISHED
TCP MON_POSTE:5678 localhost:1072 ESTABLISHED
TCP MON_POSTE:5678 localhost:1074 ESTABLISHED
TCP MON_POSTE:5679 localhost:1054 ESTABLISHED
TCP MON_POSTE:7438 localhost:1053 ESTABLISHED
TCP MON_POSTE:44334 localhost:1034 ESTABLISHED
TCP MON_POSTE:44334 localhost:1055 ESTABLISHED
TCP MON_POSTE:1898 230.ag.MON_DOMAINE.com:1312 ESTABLISHED
TCP MON_POSTE:1906 230.ag.MON_DOMAINE.com:1263 ESTABLISHED


Salut Geoffroy

Cela semble parfaitement normal.
Toutes les "adresses distantes" qui s'appellent "localhost" sont
en fait des boucles : localhost, c'est ta machine. Tu as donc "un
certain nombre" de logiciels ou de modules windows qui
communiquent avec des parties de ta machine (et que ce soit en
mode réseau ou en mode accès disque n'a pas d'importance).

Reste les "adresses distantes" sur l'IP 230 de ton contrôleur de
domaine : là aussi ça me semble toutafé ;) normal.

Je dirais même que tu sembles avoir une machine particulièrement
"silencieuse" (à moins que ton contrôleur de domaine n'ait un
filtre très efficace) : avec ton pare-feu désactivé, tu n'as
aucune communication avec l'extérieur.

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
~Jean-Marc~ [MVP]
Salutations Geoffroy, tu nous disais :
Bonjour,
voici le dump netstat de mon Poste sous XP, j'aimerais savoir si cela
est normale et à quoi cela correspond...
Merci

infos :
- L'ip 230 est mon controleur de domaine...
- j'utilise Kerio (désactivé lors du test)
- Avast (désactivé lors du test)


Connexions actives

Proto Adresse locale Adresse distante Etat
TCP MON_POSTE:990 localhost:1070 ESTABLISHED
TCP MON_POSTE:999 localhost:1073 ESTABLISHED
TCP MON_POSTE:1034 localhost:44334 ESTABLISHED
TCP MON_POSTE:1039 localhost:1041 ESTABLISHED
TCP MON_POSTE:1041 localhost:1039 ESTABLISHED
TCP MON_POSTE:1053 localhost:7438 ESTABLISHED
TCP MON_POSTE:1054 localhost:5679 ESTABLISHED
TCP MON_POSTE:1055 localhost:44334 ESTABLISHED
TCP MON_POSTE:1057 localhost:1063 ESTABLISHED
TCP MON_POSTE:1063 localhost:1057 ESTABLISHED
TCP MON_POSTE:1070 localhost:990 ESTABLISHED
TCP MON_POSTE:1072 localhost:5678 ESTABLISHED
TCP MON_POSTE:1073 localhost:999 ESTABLISHED
TCP MON_POSTE:1074 localhost:5678 ESTABLISHED
TCP MON_POSTE:2009 localhost:2010 ESTABLISHED
TCP MON_POSTE:2010 localhost:2009 ESTABLISHED
TCP MON_POSTE:2019 localhost:2020 ESTABLISHED
TCP MON_POSTE:2020 localhost:2019 ESTABLISHED
TCP MON_POSTE:3151 localhost:3152 ESTABLISHED
TCP MON_POSTE:3152 localhost:3151 ESTABLISHED
TCP MON_POSTE:5678 localhost:1072 ESTABLISHED
TCP MON_POSTE:5678 localhost:1074 ESTABLISHED
TCP MON_POSTE:5679 localhost:1054 ESTABLISHED
TCP MON_POSTE:7438 localhost:1053 ESTABLISHED
TCP MON_POSTE:44334 localhost:1034 ESTABLISHED
TCP MON_POSTE:44334 localhost:1055 ESTABLISHED
TCP MON_POSTE:1898 230.ag.MON_DOMAINE.com:1312 ESTABLISHED
TCP MON_POSTE:1906 230.ag.MON_DOMAINE.com:1263 ESTABLISHED


Par précaution, vérifier les processus concernés par un netstat -bn

ça me semble correct, bien qu'assez "verbeux" en localhost.

@+

--
~Jean-Marc~ MVP Shell/User Fr
- http://msmvps.com/blogs/docxp/ -
- http://docxp.mvps.org -