오늘netstat를 검사한결과입니다.
해킹을 당하는 것인지 아니면 스팸의 경유지로 사용되고있는것인지..?
분석바랍니다.
tcp 63 0 ns1.xxx.co.kr:1726 mail.alltel.net:smtp CLOSE_WAIT
tcp 0 0 ns1.xxx.co.kr:1780 mail.hcis.net:smtp ESTABLISHED
tcp 0 124 ns1.xxx.co.kr:telnet 211.240.xxx.xxx:4527 ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1900 mx.mrf.mail.rcn.ne:smtp TIME_WAIT
tcp 0 0 ns1.xxx.co.kr:1917 webmailmta.go.com:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1918 mail2.geocities.co:smtp ESTABLISHED
tcp 1 0 ns1.xxx.co.kr:1922 63.208.208.104:smtp CLOSE_WAIT
tcp 0 0 ns1.xxx.co.kr:1928 mcs4.mail.idir.net:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1932 mailqueue.telecom.:smtp TIME_WAIT
tcp 0 0 ns1.xxx.co.kr:1935 mx.mrf.mail.rcn.ne:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1940 mail9.uswest.net:smtp TIME_WAIT
tcp 0 0 ns1.xxx.co.kr:1947 mail9.uswest.net:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1948 mcs2.mail.idir.net:smtp TIME_WAIT
tcp 0 1 ns1.xxx.co.kr:1950 leap.innerx.net:smtp SYN_SENT
tcp 0 1 ns1.xxx.co.kr:1951 ixmail6.ix.netcom.:smtp SYN_SENT
tcp 0 0 ns1.xxx.co.kr:1953 63.208.208.104:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1954 smtp1.mail.idir.ne:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:1955 businesslink.net:smtp CLOSE
tcp 0 23 ns1.xxx.co.kr:1956 mail-gw4.njit.edu:smtp ESTABLISHED
tcp 0 0 ns1.xxx.co.kr:auth businesslink.net:1285 CLOSE
tcp 0 31 ns1.xxx.co.kr:1957 MAIL.JPS.NET:smtp ESTABLISHED
tcp 0 1 ns1.xxx.co.kr:auth mail-gw4.njit.edu:4345 LAST_ACK
udp 0 0 localhost.locald:domain *:*
udp 0 0 ns1.xxx.co.kr:domain *:*