今天在路由器上跑 tcpdump ,抓台式机的网络通讯,结果发现机器启动后,有大量数据包在和 Google 的服务器通讯,大约包括这些 IP : 203.208.48.128 、 203.208.41.132 、 74.125.102.119 、 61.164.242.70 等等。前两个是谷歌中国的 ip ,第三个是 Google 总部的,第四个是浙江丽水网宿 IDC 机房的,它的通讯夹杂在 google ip 之中。
当时电脑上没打开任何程序,与 google 有关的软件也只有 Chrome ,查看系统服务,两个 chrome 更新服务都处于未启动状态,也没任何 google 相关的进程在运行,真是撞鬼了!另外,我路由器上有 hosts 文件,大量 google 域名都指向一个 ip ,能够正常访问 google ,但这些数据包中却没有这个 ip ,可见发包的程序应该没有使用域名。
大约一个多小时后再抓包,就干净了。。。。