안녕하세요 ^^ 조언을 얻을수 있을까 해서.. 
 C#으로  서버에  netstat 상태로 1분 단위로 서버 연결 되는 원격지 주소 와 해당 프로세스 구동 기록을 보관하게 구현하였습니다.
 하지만 다른 아이피들은 찾아보는데.. 유독 192.229.145.200 아이피 주소가 뜨더군요..
  1번째  이 주소에 아이피가 어디일까 조사가하다가 구글에서 확인 한 바로는 
  
https://www.virustotal.com/en-gb/ip-address/192.229.145.200/information/ 이런 정보가 떠서 확실한 데이터가 아니라서 
  확정은 할수 없는데에서 아시는분이 마이크로소프트 주소라고 하더군요..
  C:\Users\Administrator>ping iecvlist.microsoft.com
Ping cs1.wpc.v0cdn.net [192.229.145.200] 32바이트 데이터 사용:
192.229.145.200의 응답: 바이트=32 시간=26ms TTL=51
192.229.145.200의 응답: 바이트=32 시간=6ms TTL=51
192.229.145.200의 응답: 바이트=32 시간=5ms TTL=51
192.229.145.200의 응답: 바이트=32 시간=7ms TTL=51
192.229.145.200에 대한 Ping 통계:
    패킷: 보냄 = 4, 받음 = 4, 손실 = 0 (0% 손실),
왕복 시간(밀리초):
    최소 = 5ms, 최대 = 26ms, 평균 = 11ms
적용은 되었는데.. 
C:\Users\Administrator>nslookup cs1.wpc.v0cdn.net
서버:    acns.bora.net
Address:  xxx.xxx.xxx.X
권한 없는 응답:
이름:    cs1.wpc.v0cdn.net
Addresses:  2606:2800:10c:249:f81:1c8d:1178:1364
          192.229.145.200
https://social.msdn.microsoft.com/Forums/ko-KR/96d1f352-0175-4e82-958f-03356dc6fa7f/singapore-computer-connecting-to-california-cdn-instead-of-singapore-cdn?forum=windowsazuredata
이런 내용이 뜨더군요..
근데 제가 실시간 netstat -nb를 사용햇을때 
 
  TCP    XXX.XXX.XXX.XXX:XXXX    192.229.145.200:443       ESTABLISHED
 [IEXPLORE.EXE]
제가 IEXPLORE.EXE 뜨우지 않은 상태에서  업데이트가 자동으로 될경우 
IEXPLORE.EXE를 자체 띄우면서 구동이 가능한걸까요? 아님 누가 저 IEXPLORE.EXE를 띄운걸까요??
제가 알기로는 netstat은 실제 프로세스를 올리지 않으면 적용이 안되는거로 아는데...아닌가요???
업데이트가 되면서 자동으로 브라우저도 띄우면서 저 처리 작업을 하나요???
서버에 기록 자체가 있어서 상당히 신경쓰이고 있어서.. 혹시 여러 경우에 대해서 듣고 싶어서 이렇게 글을 남깁니다.
        
        
                    
                    
                    
                    
                    
    
                    
                    
                    
                    
                    
                
                    [최초 등록일: ]
                    [최종 수정일: 6/12/2015]