Título: Podría ser un ataque por puerto 80 o 443? Publicado por: heliosvr6 en 27 Febrero 2015, 00:23 am Buenas a todos soy nuevo en el foro y espero estar posteando en el lugar adecuado :).
Estos días noté que en mi wifi algo iva mal e intente averiguar por qué podría ser, ya que la sensación era como si me estuviesen haciendo un ataque DDOS o me estuviesen interferiendo los datos, bucles en videos, problemas en FB, cuelgues del internet etc. Me aparecen varias ip conectadas en los puertos 80 html y 443 htmls, el caso es que no solo estas ip /direcciones html descubrí en el tracert sino varias conexiones puente con ip 0.0.0.0 y otras con datos aún más extranos. ¿Alguien podría interpretar algo de mi netstat -a?Está realizado con todos los procesos que consumen internet cerrados. Se lo agradecería mucho, saludos y gracias. http://prntscr.com/6a9zsf (http://prntscr.com/6a9zsf) Edit: El puerto 443 es muy usado por hacks de sql sobre todo en apache, fácil con backtrack o alguna herramienta del estilo, también decir que no dispongo de apache instalado en el equipo. Título: Re: Podría ser un ataque por puerto 80 o 443? Publicado por: engel lex en 27 Febrero 2015, 01:25 am en el netstat la de la izquierda son tus conexiones hacia las de la derecha... a la izquierda no deberia haber ningún 443 (https), ni 80 (http), a la derecha es normal que hayan porque son las paginas web a las que te conectas...
Citar Edit: El puerto 443 es muy usado por hacks de sql sobre todo en apache claro! XD el 443 es la conexión https... |