¿Qué conexiones son estas?

Ante todo un saludo. Tengo una pregunta que hacer, que creo es muy interesante. Si ejecuto CMD (en ejecutar) y luego escribo netstat, me salen las conexiones activas. ¿Mi pregunta es como me salen tantas conexiones activas si en ese momento no estoy entrando en internet?. Me salen cosas con nombres y números como wanadu, optonline, fibertel, msnbot todos ellos acompañados de números, más otros que ponen cosas como: ww-in-f102. Google.com:http
Y todos ellos terminando al final con TIME_WAIT
¿Qué está pasando?. ¿Qué es todo esto?.

3 respuestas

Respuesta
1
No solo el navegador Web hace uso de Internet, hay muchos otros programas y servicios que usan la conexión para transmitir información a través de Internet, por ejemplo msnbot que comentas.
Windows mismo hace conexiones ocultas a Windows Update en busca de actualizaciones, si así esta configurado.
Podrías dar caza a cada servicio o aplicación que esté haciendo uso de la red y averiguar su procedencia para determinar si te interesa o no, pero es un trabajo de expertos y bastante tedioso, mejor déjaselo a un antivirus y al cortafuegos, pero vamos, no pienses que te están espiando por tener conexiones abiertas sin saber de donde vienen (o puede que sí :).
Si quieres más información acerca de las conexiones y en que estado se encuentran, te detallo el significado de la columna estate del netstat:
El indicador en la columna estado muestra el estado de la conexión para el protocolo TCP; para protocolos no orientados a la conexión, como UDP, este campo figurará en blanco. Los estados posibles son los siguientes:
ESTABLISHED El socket tiene una conexión establecida
SYN_SENT El socket está intentando iniciar una conexión
SYN_RECV Una petición de conexión fue recibida por la red
FIN_WAIT1 El socket está cerrado, y la conexión esta finalizándose
FIN_WAIT2 La conexión esta cerrada, y el socket está esperando que finalice la conexión remota
TIME_WAIT El socket está esperando después de cerrarse que concluyan los paquetes que siguen en la red
CLOSED El socket no está siendo usado
CLOSE_WAIT La conexión remota ha finalizado, y se espera que se cierre el socket
LAST_ACK La conexión remota ha finalizado, y se espera que se cierre el socket. Esperando el acknowledgement.
LISTEN El socket está esperando posibles conexiones entrantes
CLOSING Ambos sockets han finalizado pero aun no fueron enviados todos los datos
UNKNOWN El estado del socket no se conoce
más información puedes encontrarla en: http://es.wikipedia.org/wiki/Netstat
Respuesta
1
CMD es un comando que sirve para ejecutar el sistema operativo desde OS/DOS, es decir trabajar con comandos desde sistema origen. No tienen ningún valor, son solo comandos informativos, salvo que sepas interactuar con ellos, vamos que seas programador o informático.
Al poner ademas netstat, le das instrucciones para que ejecute una pantalla con los datos de redes visibles o con conexión en ese momento. Tanto si estas onectado a internet, como si no lo estas, te saldrá una lista con todas las conexiones activas, en la que veras detalles de dirección IP, puertos y tipo de conexión.
¿Su utilidad?, ninguna, pero no intentes ni cambiar o modificar o interferir en cualquiera de ellas, provocaría fallos o errores en tu sistema, INSISTO SON DATOS INFORMATIVOS Y SI NO SABES MANIPULARLOS, MEJOR DEJARLO.
Por cierto algunos piensan que estos comandos sirven para HACKEAR O MANIPULAR SUS EQUIPOS, pues nada de nada, a un Hacker no le sirven absolutamente de nada.
Respuesta
1
Son temporizadores lo de TIME_WAIT
Te salen conexiones activas aunque no estés conectado a Internet porque hace poco que te has desconectado.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas