سلام
با دستور sudo ufw enable فایروالو فعال کردم بعد وقتی دستور lsof -i را زدم چیزایی شبیه زیر اومد
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
firefox 2132 user 60u IPv4 393263 0t0 TCP 2.181.206.147:48563->173.194.70.120:https (CLOSE_WAIT)
firefox 2132 user 63u IPv4 123926 0t0 TCP 2.181.206.147:36578->173.194.35.111:https (CLOSE_WAIT)
firefox 2132 user 75u IPv4 257223 0t0 TCP 2.181.206.147:33899->10.10.34.34:http (ESTABLISHED)
firefox 2132 user 80u IPv4 393264 0t0 TCP 2.181.206.147:48564->173.194.70.120:https (CLOSE_WAIT)
چیزای که خیلی عجیب بود یکی edge-star-shv-05-ams2.facebook.com:http (SYN_SENT) و یکی هم مربوط به آمازون بود
حالا آمازون شاید بخاطر قابلیتی باشه که تو ۱۳٫۱۰ برای جستجو تو سیستم طرف بصورت آشکارا بوده
ولی
این facebook جریانش چیه من اصلا به facebook کاری ندارم سیستم ویروسی هست؟؟؟؟؟؟
البته چند تاسایت دیگه هم بود که یادم نیست