Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Unbekannte Ports, Verbindungen hergestellt - werde ich abgehört?

Diskussion: Unbekannte Ports, Verbindungen hergestellt - werde ich abgehört? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Tag zusammen, ich habe gerade in netstat folgendes entdeckt: (Deimos ist der localhost). Nach IANA Liste sind diese ganzen ...

Like Tree2Likes
  • 2 Post By blue182

Antwort
Alt 08.07.11, 16:10   #1 (permalink)
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 4
Standard Unbekannte Ports, Verbindungen hergestellt - werde ich abgehört?

Anzeige

Tag zusammen,
ich habe gerade in netstat folgendes entdeckt:

(Deimos ist der localhost).
Nach IANA Liste sind diese ganzen Ports nicht offiziell zugewiesen, nebenbei hat mein eset NOD32 vor kurzem ein paar trojandownloader (alle per java, offenbar eine infizierte seite betrachtet...) herausgefischt.
Nun mache ich mir sorgen, alle Verbindungen sind hergestellt und die remoteadresse "server1:http" ist etwas, naja, seltsam.
Was kann das sein und was kann ich dagegen unternehmen? Und viel wichtiger: Was zur Hölle ist der ominöse Server1 ?

Gruß,
Christian

__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 08.07.11, 16:21   #2 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Mal ein nslookup server1 gemacht? Evtl. gibt es in deinem Netzwerk eine Maschine, die sich server1 nennt...?
Achja und diese Ports sind relativ egal, da sie nur angeben, auf welchem Port der server1 dir Antworten schickt. Wichtig ist die Angabe hinter server1 und das ist http.
lookshe ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.07.11, 16:26   #3 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 4
Standard

Im Netzwerk hängt aktuell nur "Deimos", mein Notebook (mit dem Hauptrechner Ares und dem 2. Notebook Phobos ).

nslookup server1 brachte dementsprechend nichts, interessant ist jedoch ein weiterer test mit netstat -a:

...bei dem die ganzen verbindungen plötzlich eine remoteIP haben und irgendwie die ports gewechselt haben, sowie einem dritten mal netstat -a:

mit wieder anderen ports.
IP lokalisierung zeigt dass 2 der remotehosts in der Schweiz und 2 in New York City stehen. Was zur...?!
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 08.07.11, 16:30   #4 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Das sind nur ein Haufen offene http-Verbindungen. Hast du evtl. einen Proxy eingerichtet oder bist in einem Wohnheim im Netzwerk oder evtl. Uni?

/Edit:

Hab grad mal was getestet. Solltest evtl. mal deine Youtube-Fenster schliessen
lookshe ist offline   Mit Zitat antworten
Alt 08.07.11, 16:35   #5 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 4
Standard

Nope, geschlossenes Heim-WLAN ohne ungebetene Gäste, kein Proxy.
Wireshark zeigt dass eigentlich nur tcp keep-alive kommandos kommen, ich würd nur gerne wissen warum das über so unkonventionelle Ports geht und welches Programm das wohl sein könnte...
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 08.07.11, 16:37   #6 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Zitat:
Zitat von lookshe Beitrag anzeigen
/Edit:

Hab grad mal was getestet. Solltest evtl. mal deine Youtube-Fenster schliessen
Du hast Edith übersehen
lookshe ist offline   Mit Zitat antworten
Alt 08.07.11, 16:44   #7 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 4
Standard

YouTube wars nicht, aber Chrome schließen hat's dann doch gebracht
Okay, ich sollte daran Arbeiten nicht in Panik zu verfallen wenn HTTP Verbindungen offenstehen

edit: achja! danke
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 11.07.11, 11:28   #8 (permalink)
 
Benutzerbild von blue182
 
Registriert seit: 21.08.10
blue182 Leistung: Facit NTK
Likes: 10
Standard

Zitat:
Zitat von AcoQ Beitrag anzeigen
YouTube wars nicht, aber Chrome schließen hat's dann doch gebracht
Okay, ich sollte daran Arbeiten nicht in Panik zu verfallen wenn HTTP Verbindungen offenstehen

edit: achja! danke
Muhahaha ... aber seelenruhig nutzt er den Chrome-Browser xD
Xerox and Stiepen like this.
blue182 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Unbekannte Ports, Verbindungen hergestellt - werde ich abgehört?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61