¿Por qué mi Mac está intentando conectarse a un servidor http://akamai.com?

1

Estoy ejecutando un pf_config configurado correctamente (al menos, un poco configurado correctamente) y limpié mi disco duro 3 veces con una instalación nueva de OSX Maverick.

Me parece extraño que mi computadora portátil esté intentando conectarse a cualquier parte externa sin que yo haga nada.

Este escenario me lleva a la raíz de mi pregunta. ¿Cómo puedo asociar estos intentos de acceso externo con el PID de la aplicación ofensiva?

    
pregunta Prospero 04.12.2013 - 08:21
fuente

2 respuestas

2

La red de entrega de contenido de Akamai es utilizada por varios proveedores de software, incluyendo Apple, para distribuir actualizaciones de software. Podría muy bien ser una de sus aplicaciones (o el propio OSX) verificar si hay actualizaciones disponibles.

Si desea saber qué aplicación está accediendo a qué sitios, puede usar netstat -pant o instalar un firewall como Little Snitch , que informará o solicitará permiso para todas las conexiones salientes.

    
respondido por el Teun Vink 04.12.2013 - 10:31
fuente
2

Si desea averiguar las conexiones TCP actuales y sus programas / PID, puede comenzar ejecutando netstat -antp , donde la opción -p muestra el PID para cada conexión. Si tiene un cuadro muy ocupado, con mucha conexión, canalice la salida a un comando more , como este: netstat -antp | more .

Por razones de integridad, correlaciona la información con el comando top o ps aux .

Sin embargo, no estoy 100% seguro en Macs; lo siento. Siéntase libre de jugar con el netstat en Mac OS. Además, puede consultar su página man en línea aquí .

Si siente la necesidad de realizar una inspección más profunda, una vez que haya realizado los pasos mencionados anteriormente, intente con un detector de paquetes, como Wireshark .

Incluso si no logra averiguar qué es, debería poder, pero suponiendo que no pudiera, podría bloquear la conexión saliente en la máquina local y / o impedir que la IP ingrese a su red en el nivel del perímetro mediante el bloqueo de las conexiones entrantes en su enrutador.

Actualizar

Para Mac, puede probar lsof -i 4tcp , lo que le daría la salida en el siguiente orden:

  

NOMBRE DE NODO DE NOMBRE DEL COMANDO PID DE USUARIO TIPO DE DISPOSITIVO DE FD

    
respondido por el Lex 04.12.2013 - 10:28
fuente

Lea otras preguntas en las etiquetas