Почему IP-адрес, принадлежащий Amazon, будет иметь активное соединение с моим ПК с Windows с помощью процесса svchost.exe?

408
Spencer

Сделал а netstat -fb. Одна из строк была:

[svchost.exe] TCP 192.168.1.113:52683 server-13-32-253-84.sea19.r.cloudfront.net:https CLOSE_WAIT  

Сервер зарегистрирован на Amazon, немного запутался. Почему IP-адрес Amazon будет в svchostпроцессе? Должен ли я быть обеспокоен?

-4

1 ответ на вопрос

0
Patrick Mevzek

svchost.exeделает много вещей на Windows и, следовательно, должен подключаться к различным ресурсам в Интернете. tasklist /svcможет предоставить вам более подробную информацию о процессе или см. http://www.winhelponline.com/blog/view-resources-usage-each-service-svchost-windows-10/ для получения дополнительной помощи.

Как netstatпоказывает ваш вывод, процесс использовал https://ссылку на ресурс для получения данных с этого сервера.

Так что, просто с этой информацией, я не думаю, что есть достаточно материала, чтобы волноваться вообще. Вы можете найти здесь: https://www.howtogeek.com/howto/windows-vista/what-is-svchostexe-and-why-is-it-running/ и многое другое о svchost.exe.

Если вы зайдете на https://server-13-32-253-84.sea19.r.cloudfront.net, ваш браузер предупредит вас о несоответствии сертификата. Действительно, если вы посмотрите на это: «Сертификат действителен только для следующих имен: * .cloudfront.net, cloudfront.net». Таким образом, этот сервер является частью архитектуры CloudFront.

И поскольку CloudFront является крупным провайдером CDN, нередко приобретать у него ресурсы, многие компании используют его.

Что касается материала Amazon: server-13-32-253-84.sea19.r.cloudfront.netрешает, 13.32.253.84который находится в этом блоке IP-адреса:

NetRange: 13.32.0.0 - 13.35.255.255 CIDR: 13.32.0.0/14 NetName: AT-88-Z NetHandle: NET-13-32-0-0-1 Parent: NET13 (NET-13-0-0-0-0) NetType: Direct Allocation OriginAS: Organization: Amazon Technologies Inc. (AT-88-Z) RegDate: 2016-08-09 Updated: 2016-08-09 Ref: https://whois.arin.net/rest/net/NET-13-32-0-0-1 ... 

Так что это просто означает, что это сервер сервисов Amazon AWS / EC2, что опять-таки ничего необычного.