打开防火墙,监控应用程序上网,可以看见系统空闲进程idle名下的网络连接很多,状态都是TIME_WAIT,这个空闲进程(顾名思义,这个进程是系统无事可做时,虚拟出来一个占用CPU的进程),怎么会有很多网络连接在它名下呢?中了木马?
其实不是,如果你使用浏览器不断打开新网页,可以看到idle名下的网络连接不断涌现,过一阵又消失;因此,可以肯定,这些连接应该都是别的应用程序,访问网络后,关闭TCP连接后的“残留”,被归到了系统空闲进程名下。
(注:访问网页使用http应用层协议,这个协议基于TCP协议,每次访问某个网页时,会建立一个短暂的TCP连接到WEB服务器,该页面下载完毕时关闭这个TCP连接;TIME_WAIT是TCP连接活动关闭后的一种超时状态,通常要持续4分钟左右才会彻底结束)