Estaba usando Wireshark para verificar la actividad de un cliente desconocido en mi red doméstica y, para mi sorpresa, encontré algunas conexiones extrañas establecidas por mi propia computadora. Desconecté a todos los clientes de la red, pero yo mismo, reinicié mi computadora, inicié sesión como root, no inicié ningún programa y volví a ejecutar wireshark. Para mi sorpresa, las conexiones aún se estaban realizando:
Estoy 192.168.25.204
uTorrenttransportprotocol...?Notengoningúnclientedetorrentabierto.ps-e
desalida:
Y de acuerdo con whois
incorporado de Debian, esas IP pertenecen a SKY y AT & T. Otras IP que aparecieron más tarde también pertenecen a AT & T, y otras pertenecen a compañías aleatorias en China y Taiwán.
¿Cómo debo diagnosticar esto y qué podría / debo hacer al respecto?