Squid在8080端口出现。可能的Rootkit?

我最近试图连接到8080上的EC2服务器,并有一些早期没有发生的奇怪问题。

  • NGinx(虽然设置为:81)捕获端口8080上的任何请求。

如果我停止nginx,

  • 我得到一个来自Squid代理的“拒绝连接”消息,我绝对没有安装自己,不记得之前看到。

http://i.imgur.com/afdwo.png

我试图在8080上运行一个简单的金字塔应用程序,但鱿鱼代理似乎赶上所有的要求。 似乎没有任何squid进程出现在netstat中,而我在/ etc / squid中找不到configuration文件,所以我担心这可能是一个rootkit。

我应该尝试以某种方式卸载鱿鱼或废除服务器?

这个问题根本不在远程/ EC2服务器上。

那么,您的机器和EC2机器之间的正常通信过程概述如下:

首先数据包从您的机器到您的网关—>然后数据包从您的网关到目标机器—>然后到目标机器的目标端口。

在这里,你的网关似乎是一个Squid代理。 所以,当你的数据包端口8080被发送到EC2服务器,那么鱿鱼代理首先从EC2服务器获取数据,然后发送给你的答复。

但是当目的地/ EC2机器的8080端口上没有任何东西运行,那么鱿鱼代理正在connection refused ,然后发送你的结果。 这只是它也添加了结果来自鱿鱼代理的脚注,这是混淆你。

请咨询您的networkingpipe理员,他会确认。

只需运行你想在EC2机器上运行的应用程序,当它运行时,你将不会得到这个错误。

原来,这是一个酒店的无线networking(我目前正在旅行)的networking代理。 无论出于何种原因,它必须在某些连接上阻塞端口8080。 我问我的朋友testing一下,结果一切都很好。

很高兴我没有rootkit,虽然在这个位置的所有其他迹象明确指出一个。