
最近在看 Clash 的连接记录,发现一条有点奇怪的流量,想问下有没有人遇到类似的情况。
日志是这样的:
10.68.180.48:40273 --> 1.57.43.164:15016 ( UDP ,直连,GeoIP CN )
特点:
我这边环境是:
比较困惑的点:
目前怀疑是某个应用的网络行为,但还没定位到具体进程。
有没有大佬碰到过类似的情况,或者知道这种 UDP 模式大概是哪类程序会用的?谢谢

1 seedhk 3 月 27 日 ISP 给你的 IP 是多少? |
2 zizon 3 月 27 日 容器或者某种 sandbox 隔离的 network namespace 里的进程发起的吧. |
3 hefish 3 月 29 日 好歹发个 ifconfig |
&nbs; 4 Greatshu 3 月 29 日 这个 IP 像是家宽,你是不是在容器里搞搞 BT/PT 下载? neko master 本来就是装 docker 里的 |