V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
marcushbs
V2EX  ›  程序员

vmware 的 vmnat.exe 有个 http 长连接,干啥用的呢?

  •  
  •   marcushbs · 2018-11-08 20:01:29 +08:00 · 3524 次点击
    这是一个创建于 2205 天前的主题,其中的信息可能已经有所发展或是发生改变。

    用的免费 vmware player 版,如图,连到 112.80.255.122 ,南京联通的 ip

    往好里想,是客户体验服务计划 feedback agent,别的简直不敢想啊...

    有调研过的兄台吗

    12 条回复    2018-11-09 04:23:04 +08:00
    wwqgtxx
        1
    wwqgtxx  
       2018-11-08 20:08:05 +08:00 via iPhone
    这不就是你的虚拟机在连什么网他就是个代理嘛,别天天想搞个大新闻
    marcushbs
        2
    marcushbs  
    OP
       2018-11-08 20:17:48 +08:00
    @wwqgtxx 虚拟机关了,肯定不是
    ershiwo
        3
    ershiwo  
       2018-11-08 22:22:55 +08:00
    连的 ip 百度用过。你是不是在虚拟机里装百度全家桶了?
    crab
        4
    crab  
       2018-11-08 22:25:36 +08:00
    也用 vmplayer,没出现过你这情况啊。
    diggerdu
        5
    diggerdu  
       2018-11-08 22:26:18 +08:00 via iPhone
    值得深挖 最近 vmvare 出 0day 了好像是
    michaelgordon
        6
    michaelgordon  
       2018-11-08 22:26:46 +08:00
    有危险情况
    wevsty
        7
    wevsty  
       2018-11-08 22:35:04 +08:00
    vmnat 就是转换虚拟机内网络请求的程序。
    http 本身是不带连接状态的,可能是虚拟机内部用 http 做了什么长连接关机之后连接没有切断就保留下来了。
    marcushbs
        8
    marcushbs  
    OP
       2018-11-09 00:52:19 +08:00
    @ershiwo 没错,我是有个 win7 虚拟机专门装百度网盘和迅雷用的,明明都已经关了,vmware 这个回收资源写得有 bug 啊。

    或者,百度网盘客户端用了 nat 穿透技术,让 nat 服务误以为连接还在——幸好有虚拟机!
    LGA1150
        9
    LGA1150  
       2018-11-09 01:30:16 +08:00 via Android
    这就是个百度的 IP 啊
    #8 TCP 怎么 NAT 穿透?这明明是 80 端口 HTTP
    另外你从哪里看到的连接?我记得 Linux conntrack 对没有正常关闭的 TCP 连接默认会保留 5 天
    marcushbs
        10
    marcushbs  
    OP
       2018-11-09 02:33:15 +08:00
    @LGA1150 微软的 tcpview。tcp 穿透是可行的,虽然方法非常 trick
    wwqgtxx
        11
    wwqgtxx  
       2018-11-09 03:11:28 +08:00 via iPhone
    既然是个 http 连接,你用 wireshark 持续抓包看看不就行了,如果虚拟机已经关闭超过两分钟而 vmnat.exe 还在这个 socket 上通讯,那才能说明你的猜想,而且你也能把通讯内容抓出来给大家研究研究
    marcushbs
        12
    marcushbs  
    OP
       2018-11-09 04:23:04 +08:00
    报告一下,虚拟机关了 10 分钟之后 tcp 连接彻底没了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1259 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 17:54 · PVG 01:54 · LAX 09:54 · JFK 12:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.