今天观察到 Linux Chromium 异常流量 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
skt041959
V2EX    问与答

今天观察到 Linux Chromium 异常流量

  •  
  •   skt041959 2016-10-26 21:41:29 +08:00 2047 次点击
    这是一个创建于 3296 天前的主题,其中的信息可能已经有所发展或是发生改变。

    环境是 ArchLinux ,从仓库里安装的 Chromium Version 54.0.2840.71 (64-bit)

    笔记本用手机的蓝牙共享上网。收到手机流量的提醒短信才注意到的。 Chromium 自己下载了 100M 多的东西。

    我用 Chromium 的 Task Manager 看了一下,显示的是 Browser 进程有很大的流量,不是哪个插件的网络流量。 只要一连上网络,就开始大流量的跑。

    这个是什么情况,有人遇到过么?

    4 条回复    2016-10-27 01:04:42 +08:00
    Death
        1
    Death  
       2016-10-26 22:49:49 +08:00 via Android
    我 win10 下的 chrome 昨天也出现了类似的情况,也是用流量时发现的,原因还不清楚
    skt041959
        2
    skt041959  
    OP
       2016-10-26 23:04:27 +08:00 via Android
    @Death
    我刚才看了下
    大部分是在访问 Google 自己家的网站,但是其中下面这些访问就搞不懂了

    2016-10-26 22:47:18 INFO connecting rpvgsjrdwfmizgc:80 from 127.0.0.1:37660
    2016-10-26 22:47:18 INFO connecting navnkas:80 from 127.0.0.1:37662
    2016-10-26 22:47:18 INFO connecting lmmlcotwvh:80 from 127.0.0.1:37664
    2016-10-26 22:49:31 INFO connecting jhjhycbumuf:80 from 127.0.0.1:37676
    2016-10-26 22:49:31 INFO connecting bbjvkfnvo:80 from 127.0.0.1:37680
    2016-10-26 22:49:31 INFO connecting aizwnkdd:80 from 127.0.0.1:37678
    2016-10-26 22:49:33 INFO connecting svenagqw:80 from 127.0.0.1:37700
    2016-10-26 22:49:33 INFO connecting wftfcbbyrjwjwo:80 from 127.0.0.1:37702
    2016-10-26 22:49:33 INFO connecting ijfufpyjtsutx:80 from 127.0.0.1:37704
    wjm2038
        3
    wjm2038  
       2016-10-26 23:08:54 +08:00 via Android
    @skt041959 同有, burp 抓包一直有这东西
    xupefei
        4
    xupefei  
       2016-10-27 01:04:42 +08:00 via Android
    @skt041959 这是它在检测你的 DNS 。这些地址能访问说明你的 DNS 有劫持。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5615 人在线 &nbs; 最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 01:38 PVG 09:38 LAX 17:38 JFK 20:38
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86