
Windows 10 - Netstat
Zdravím.
Mám dotaz a prosím jestli bude někdo schopen jej zodpovědět.
V příkazovém řádku zadám netstat a vyjede mi spousta IP adres, potřebuji poradit zda-li se nedá nějak zjistit jestli mi někdo sleduje kompa, nevěřím desítkám ale nic nezbývá.
Otázka teda zní: Může mi někdo zjistit, jestli některá z IP adres není nějakým způsobem útočník anebo organizace tímto se zabývající.
Děkuji předem, hezký večer.
IP adresy patří amazonu, cloudflare, googlu aj.. Programy od amazonu ani od cloudlfare nemám, to si jako desítky posílají data kam chtějí anebo tomu nerozumím ...
Konkrétně IP adresa
65.9.95.61
65.9.95.61
Tyhle firmy poskytují cloudové služby jiným firmám. Vůbec není potřeba, abys měl něco přímo od nich.
Takže dejme tomu že je to ok a patří pod microsoft? Protože žádný jiný program přes síť nemám, jen google chrome.
Nic takového jsem netvrdil. Jen jsem psal, že např. nemusíš mít žádný program od Amazonu, aby se tvůj počítač připojoval na jeho servery. Úplně stačí abys měl nějakou aplikaci, která využívá služeb Amazonu. A může to být jak zcela legitimní aplikace, tak i malware. To se ze samotné IP adresy poznat nedá.
Máš ty windows ošetřené ?
Např https://www.oo-software.com/en/shutup10
Z tohoto by si sa načisto zbláznil, lebo aj zablokovaním veškerých portov od 0 po 65553, okrem nutne voľného 80 a 443 a portov určené pre Host Process for Windows Services (svchost.exe), ti fičí na nich desiatky sofistikovaných pripojení po spriatelených serveroch na celej zemeguli využívajúc Telemetriu, Ceip, Appraiser samotným OS W10.
Nainštaluj si do desiny modrú kocku, napríklad skromný Firewall; Peer block 1.2
https://peerblock.en.uptodown.com/windows
a následne padneš na zadok z toho kvanta naskakujúcich adries zobrazených v reále, čo a kam sa všade dokáže desina aj po jej ustálení a nečinnosti pripájať, podprahovo, sofistikovane odosielať dáta in/out, hotová pavúčia sieť, nielen smerom na kumpánov z akamai.com.
A to som ešte vynechal spustený, nevyblokovaný šmejd zn.: Defender (msmpeng.exe, mpcmdrun.exe, či windows_ie_ac_001), prípadne domáceho poštového klienta, browsery, špicľa v podobe Edge.
Prípadne si kúp HW Firewall od Zyxelu, nejaký slušný zywall nad 600€, aby si podrobne odsledoval každý paket, bit po bite.