시작 시 표시되는 네트워크 트래픽의 특성은 무엇입니까?

시작 시 표시되는 네트워크 트래픽의 특성은 무엇입니까?

리눅스 민트 19 (시나몬)

시작 시 다음에 대한 연결이 표시됩니다.

  1. golem.canonical.com 및 pugot.canonical.com
  2. all-systems.mcast.net 및 igmp.mcast.net
  3. 224.0.0.251(멀티캐스트, 로컬인가요?)
  4. 151.101.18.217(fastly.com으로 확인) - TCP 및 TLSv2는 Mint 업데이트 관리자로 시작하는 것 같습니다.
  5. 80.3.197.104.bc.googleusercontent.com - TCP 및 HTTP는 로그인 후 몇 분 후에 발생합니다(정확히는 아닐 수도 있음).
  6. 171.143.198.104.bc.googleusercontent.com

1. 2.와 3.은 시스템 업데이트와 관련된 것이므로 신경 쓰지 않아도 될 것 같은데, 4., 특히 5.와 6.은 무엇을 하고 있나요?

나는 이것을 개인 정보 보호의 관점에서 생각하고 있지만 때로는 연결 데이터 트래픽이 낮기 때문에 데이터 트래픽을 최대한 낮게 유지하고 싶습니다.

일부 프로그램은 네트워크 인터페이스에 액세스하며 현재 이러한 프로그램이 어떤 연결에 해당하는지 명확하지 않습니다.

  • 플랫 팩
  • usr/bin/python3
  • usr/sbin/네트워크 관리자

2 부.

또, 시스템 모니터, vnstat 등을 통해 초당 약 50비트 정도의 펄스를 보게 됩니다. 나는 (Wireshark를 통해) 이것이 스캔 트리 프로토콜(아마도 내 노트북과 라우터 사이의 로컬 트래픽일 것으로 예상됨)이라는 것을 깨달았으며 이는 아마도 내 ISP 허용량에 영향을 미치지 않을 것이지만 vnstat 피드에서 이를 제외할 수 있는 방법이 있습니까? 데이터 ISP가 청구하는 금액에 맞춰 실제 데이터 사용량을 확인하기 위해 데스크탑에서 Conky를 사용하고 있습니까?

답변1

  1. NTP 시간이 될 것이며 시스템 업데이트 체크인/콜백... 다른 배포판도 이 작업을 수행하므로 원하는 경우 비활성화할 수 있습니다. 이는 이전 연구에서 비롯되었습니다. 참고 사항은 아래를 참조하세요.https://askubuntu.com/questions/617737/ubuntu-14-04-spying-suspicious-traffic-at-boot

  2. 표준 멀티캐스트 네트워크 채팅이며 많은 장치에서 이 작업을 수행합니다.

  3. 멀티캐스트 콘텐츠가 많아지면 걱정할 필요가 줄어듭니다.

  4. 이건 아직 경험해보지 못해서 잘 모르겠습니다.

하지만 제가 집중하고 싶은 것은 5번과 6번입니다. 또한 이것이 무엇인지, 기본 프로그램 NetworkManager가 이를 호출하는 이유도 알고 싶습니다. nethogs라는 프로그램을 사용하면 트래픽을 발생시키는 프로그램을 찾을 수 있습니다. nethogs가 있으면 다음을 사용하십시오.

nethogs -d 1

여러 곳에서 NetworkManager 구성을 검색했지만 지금까지 아무것도 찾지 못했습니다.

이 점에 대해서는 다음을 참조하십시오. https://superuser.com/questions/1446752/fresh-install-linux-mint-has-random-connections-to-google

관련 정보