LINUX.ORG.RU

Что бы это значило?

 


0

2

Здравствуйте всем. При входе на один известный сайт (через расширение Browsec), где люди донатят и собирают донаты, компьютер сразу же, напрямую, минуя прокси, коннектится через порт 443 к удаленному серверу. Сканирование этого адреса показывает, что открыт только этот порт, есть доменное имя , куда соответственно не зайти, раз все порты закрыты. Все регистрационные данные домена отсутствуют. Tcpdump говорит нам, что источник процесса google, есть pid и fd процесса, но папочка пустая. Что бы это значило и где капнуть глубже?

где капнуть глубже

Смотря какая жидкость. Чтобы глубже капать, нужна высокая плотность.

порт 443

Это HTTPS. По нему обычно браузер и ходит.

компьютер сразу же, напрямую, минуя прокси,

Давай подробнее.

Zhbert ★★★★★
()

При входе на один известный сайт

Какой?

Zhbert ★★★★★
()

При входе на один известный сайт (через расширение Browsec), где люди донатят и собирают донаты

Ага-ага, а потом: «Авторизованного входа не было, но лог пишет, что был авторизованный вход».

vvn_black ★★★★★
()

«через расширение Browsec» -Это типа тминвьюера? Которому прокси пофик?

Boatmen
()
Ответ на: комментарий от Zhbert

browsec - это расширение хрома, условно анонимный прокси сервер, по крайней мере все сайты видят IP browsec. Так вот, это я уже повторяюсь, захожу через анонимный проксти на сайт patreon, и тут же мой комп. соединяется с каким то левым сайтом напрямую, который недавно создан, у которого открыт только 443 порт, нет рег. данных. Мне трудно связать его с сайтом патреон.

shalomi
() автор топика
Ответ на: комментарий от shalomi

и тут же мой комп. соединяется с каким то левым сайтом напрямую, который недавно создан, у которого открыт только 443 порт, нет рег. данных.

Как ты об этом узнал?

emorozov
()
Ответ на: комментарий от Zhbert

написано - гугл, как и на всех других… то есть открыто 10 вкладок, 10 процессов гугл с подключением на адрес броусека, и один процесс гугл с подключением на левый сайт на 443 порт

shalomi
() автор топика
Последнее исправление: shalomi (всего исправлений: 1)
Ответ на: комментарий от shalomi

хромая телеметрия, проверка последней версии браузера/аддонов еще чего, черта в ступе. без указания левого сайта не сказать точнее

Avial ★★★★★
()
Ответ на: комментарий от Avial

А о чем в принципе говорит тот факт, что открыт только 443 порт? Личный прокси например? или еще чего?

shalomi
() автор топика

Что бы это значило?

Что твой ник мимикрирует под Кащенку.

ox55ff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.