Это может быть удаленная переадресация портов . Кто-то использовал -R
флаг во время входа в вашу систему. Смотрите man ssh
:
-R [bind_address:]port:host:hostport
Указывает, что данный порт на удаленном (серверном) хосте должен быть перенаправлен на данный хост и порт на локальной стороне. Это работает путем выделения сокета для прослушивания порта на удаленной стороне, и всякий раз, когда устанавливается соединение с этим портом, соединение перенаправляется по безопасному каналу, и устанавливается соединение с хост- портом хоста с локальной машины.
Примечание: он работает с портами TCP, а не с UDP.
Я думаю, что пользователь, который создал туннель, также является владельцем /proc/13940
. Это подсказка, если вам нужно исследовать это дальше.