Immer wieder benutze ich den Terminalbefehl:
sudo netstat -taupen --extend --program
für die Anzeige der aktiven Internetverbindungen, das sieht bei mir beispielsweise so aus ...
Aktive Internetverbindungen (Server und stehende Verbindungen)
Proto Recv-Q Send-Q Local Address Foreign Address State User Inode PID/Program name
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN 0 10300 873/smbd
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 0 22925 2517/dnsmasq
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 0 16963 1097/cupsd
tcp 0 0 0.0.0.0:17500 0.0.0.0:* LISTEN 1000 642560 12125/dropbox
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN 0 10298 873/smbd
tcp 0 0 127.0.0.1:17600 0.0.0.0:* LISTEN 1000 643721 12125/dropbox
tcp 0 0 127.0.0.1:17603 0.0.0.0:* LISTEN 1000 643724 12125/dropbox
tcp 0 0 10.214.51.51:36484 108.160.162.102:443 VERBUNDEN 1000 643732 12125/dropbox
tcp 0 0 10.214.51.51:50485 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:44982 108.160.172.225:443 VERBUNDEN 1000 642231 12125/dropbox
tcp 0 0 10.214.51.51:50490 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:33092 52.27.80.69:443 VERBUNDEN 1000 642192 11387/firefox
tcp 0 0 10.214.51.51:50474 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:50488 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:33093 52.27.80.69:443 VERBUNDEN 1000 642193 11387/firefox
tcp 0 0 10.214.51.51:39828 54.230.45.55:443 VERBUNDEN 1000 642490 12125/dropbox
tcp 0 0 10.214.51.51:33231 108.160.172.236:443 VERBUNDEN 1000 642096 12125/dropbox
tcp 0 0 10.214.51.51:50489 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:50473 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:38316 93.184.220.29:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:50486 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:39820 54.230.45.55:443 VERBUNDEN 1000 642222 12125/dropbox
tcp 0 0 10.214.51.51:50477 85.13.140.191:80 TIME_WAIT 0 0 -
tcp 0 0 10.214.51.51:50487 85.13.140.191:80 TIME_WAIT 0 0 -
tcp6 0 0 :::139 :::* LISTEN 0 10296 873/smbd
tcp6 0 0 ::1:631 :::* LISTEN 0 16962 1097/cupsd
tcp6 0 0 :::17500 :::* LISTEN 1000 642559 12125/dropbox
tcp6 0 0 :::445 :::* LISTEN 0 10293 873/smbd
udp 0 0 0.0.0.0:5353 0.0.0.0:* 107 10237 1104/avahi-daemon:
udp 0 0 0.0.0.0:60466 0.0.0.0:* 107 10239 1104/avahi-daemon:
udp 0 0 127.0.0.1:53 0.0.0.0:* 0 22924 2517/dnsmasq
udp 0 0 0.0.0.0:17500 0.0.0.0:* 1000 642561 12125/dropbox
udp 0 0 0.0.0.0:137 0.0.0.0:* 0 23037 2579/nmbd
udp 0 0 0.0.0.0:138 0.0.0.0:* 0 23038 2579/nmbd
udp6 0 0 :::5353 :::* 107 10238 1104/avahi-daemon:
udp6 0 0 :::60510 :::* 107 10240 1104/avahi-daemon:
Eigene IP, Mac-Adresse und Info-Netzwerkkarte kann man anzeigen mit:
inxi -ni
Wer UMTS-Internet benutzt, sollte die Linux-Firewall (UFW) einschließlich Protokollierung aktivieren:
sudo ufw enable && sudo ufw logging on
Logdatei: /var/log/ufw.log
Man kann die Einstellungen der Linux-Firewall überprüfen mit:
sudo ufw status verbose
( Wer einen Router benutzt, kann die Router-Firewall konfigurieren per Browser und gibt in Adresszeile ein:
http://router )