Aplicacion de netstat -nop TCP

03/01/2005 - 23:06 por ***anibal*** | Informe spam
Siguiendo las instrucciones , estableci comunicacion con un contacto en el
msn y le envie un archivo de texto (que tardo unos 8 segundos en terminar) y
en ese preciso momento (antes de que termine el envio) ejecute el comando de
consola "netstat -nop TCP" y el resultado fue el que se muestra a
continuacion, sin embargo no logro distinguir cual seria la IP de mi
contacto. Podrian ayudarme?


F:\Documents and Settings\angel>netstat -nop TCP
Conexiones activas
Proto Dirección local Dirección remota Estado
PID
TCP 127.0.0.1:1044 127.0.0.1:3067 TIME_WAIT 0
TCP 200.48.217.170:2270 207.46.106.60:1863 ESTABLISHED 2548
TCP 200.48.217.170:3061 207.68.178.16:80 CLOSE_WAIT 2548
TCP 200.48.217.170:3062 66.119.70.30:80 CLOSE_WAIT 2548
TCP 200.48.217.170:3065 207.46.108.34:1863 ESTABLISHED 2548
TCP 200.48.217.170:3068 216.136.173.10:110 TIME_WAIT 0
-
PID 2548 Pertenece segun el administrador de tareas a "msnmsgr.exe"

Gracias,
Anibal
 

Leer las respuestas

#1 fermu
03/01/2005 - 23:58 | Informe spam
Hash: SHA1

***anibal*** escribió:

| TCP 127.0.0.1:1044 127.0.0.1:3067 TIME_WAIT 0
| TCP 200.48.217.170:2270 207.46.106.60:1863 ESTABLISHED
2548
| TCP 200.48.217.170:3061 207.68.178.16:80 CLOSE_WAIT
2548
| TCP 200.48.217.170:3062 66.119.70.30:80 CLOSE_WAIT
2548
| TCP 200.48.217.170:3065 207.46.108.34:1863 ESTABLISHED
2548
| TCP 200.48.217.170:3068 216.136.173.10:110 TIME_WAIT 0


De las que muestras, yo diría que ninguna de ellas es tu contacto... las
ip's que empiezan por 207. son de MS, la ip que comienza por 66, parece
ser un servidor del messenger al cual te estás conectando a traves del
puerto 80, y para finalizar, la ip que empieza por 216, es de tu ISP, y
corresponde a un servidor POP3, probablemente en el momento en el que
estabas ejecutando el comando te estabas bajando el correo o algo así...

Saludos
Fernando M. / Registered Linux User #367696

Preguntas similares