Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Waar komen al mijn internetsessies vandaan?

Pagina: 1
Acties:

  • Oscar Mopperkont
  • Registratie: Februari 2001
  • Laatst online: 03-08-2024
Ik heb internet via UPC en dit aan een D-Link DIR-655 wireless router hangen. Als ik op de D-Link inlog kan ik zien hoeveel actieve internetsessies ik heb en dan staan er een stuk of 100. Ook als ik de modem, router en mijn computer herstart, ik verder geen andere programma's heb draaien (utorrent staat uit), heb ik direct 100 verbindingen. Ik vroeg me af waar deze vandaan komen.

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Tja, dat kan vanalles zijn. Windows update, virus scanner die zich update, office update, automatisch inloggen van MSN, er zijn echt een hele hoop dingen die automatisch het internet op gaan.

Als je een webpagina bezoekt kan het overigens goed zijn dat er in de achtergrond wel 10 sessies geopend worden om de individuele content zoals plaatjes en flash binnen te hengelen.

Uiteraard is het ook nog mogelijk dat je geinfecteerd bent met een worm die zich probeert te verspreiden of onderdeel bent van een botnet.


Als je meer wilt weten, moet je eens je 'netstat' output bekijken. Dan kun je de namen/ip adressen en poortnummers van de betreffende sessies zien.

De actuele opbrengst van mijn Tibber Homevolt


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 12:30

Kees

Serveradmin / BOFH / DoC
Kun je niet zien wat voor verbindingen het zijn? Dingen als source ip's en poorten en destination ip's en poorten zijn verdraait handig om te achterhalen waar die sessies vandaan komen.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 11:35
Zie je deze als allemaal op een volgende poorten in de lijst staan ?
Ik heb dit ook maar alleen als ik Opera als browser gebruik.
Het zier er vreemd uit maar dr is niets aan de hand.
Ik heb er zelf een behoorlijke tijd naar gezocht maar alleen gevonden dat Opera dit veroorzaakt.

  • cornfed99111
  • Registratie: September 2006
  • Laatst online: 30-11 01:44
TCPView is handig om alle netwerkverbindingen te zien: http://technet.microsoft....ysinternals/bb897437.aspx

  • Oscar Mopperkont
  • Registratie: Februari 2001
  • Laatst online: 03-08-2024
Er zit trouwens best een groot verschil in het aantal verbindingen als ik WinXP draai. Heb twee computers en als ik alleen degene met XP draai heb ik de volgende verbindingen:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
62.194.36.249:4098  62.194.36.249:4098  213.46.228.196:53   UDP -   Out 128 19
192.168.0.196:60873 62.194.36.249:60873 213.46.228.196:53   UDP -   Out 128 15
192.168.0.198:51413 62.194.36.249:51413 96.51.252.252:34384 TCP CL  In  128 208
192.168.0.198:51413 62.194.36.249:51413 91.184.67.44:4773   TCP CL  In  128 177
192.168.0.198:33300 62.194.36.249:33300 95.211.101.132:80   TCP SS  Out 128 175
192.168.0.198:33299 62.194.36.249:33299 95.211.101.132:80   TCP SS  Out 128 174
192.168.0.198:33298 62.194.36.249:33298 95.211.101.132:80   TCP SS  Out 128 173
192.168.0.198:33297 62.194.36.249:33297 95.211.101.132:80   TCP SS  Out 128 174
192.168.0.198:33296 62.194.36.249:33296 95.211.101.132:80   TCP SS  Out 128 173
192.168.0.198:33295 62.194.36.249:33295 95.211.101.132:80   TCP SS  Out 128 168
192.168.0.198:33294 62.194.36.249:33294 95.211.101.132:80   TCP SS  Out 128 167
192.168.0.198:33293 62.194.36.249:33293 95.211.101.132:80   TCP SS  Out 128 167
192.168.0.198:33292 62.194.36.249:33292 95.211.101.132:80   TCP SS  Out 128 167
192.168.0.198:33291 62.194.36.249:33291 95.211.101.132:80   TCP SS  Out 128 167
192.168.0.198:33287 62.194.36.249:33287 95.211.101.132:80   TCP SS  Out 128 175
192.168.0.198:33286 62.194.36.249:33286 95.211.101.132:80   TCP SS  Out 128 175
192.168.0.198:51413 62.194.36.249:51413 91.149.214.49:64360 TCP CL  In  128 110
192.168.0.196:1135  62.194.36.249:1135  74.125.77.102:80    TCP TW  Out 128 39
192.168.0.198:51413 62.194.36.249:51413 91.184.67.44:4666   TCP CL  In  128 30
192.168.0.198:51413 62.194.36.249:51413 70.137.158.232:55287    TCP CL  In  128 8
192.168.0.198:44881 62.194.36.249:44881 95.211.101.132:80   TCP SS  Out 128 6
192.168.0.198:44880 62.194.36.249:44880 95.211.101.132:80   TCP SS  Out 128 6
192.168.0.198:44879 62.194.36.249:44879 95.211.101.132:80   TCP SS  Out 128 4
192.168.0.198:44878 62.194.36.249:44878 95.211.101.132:80   TCP SS  Out 128 4
192.168.0.198:44877 62.194.36.249:44877 95.211.101.132:80   TCP SS  Out 128 3
192.168.0.196:1122  62.194.36.249:1122  74.125.77.100:80    TCP LA  Out 128 144
192.168.0.196:1110  62.194.36.249:1110  92.122.213.64:80    TCP EST Out 175 7400
192.168.0.198:51413 62.194.36.249:51413 *.*.*.*:*   TCP NO  -   128 -
62.194.36.249:68    62.194.36.249:68    *.*.*.*:*   UDP -   -   128 -


Terwijl het de volgende zijn als ik Win7 draai het er een stuk meer zijn:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
62.194.36.249:4100  62.194.36.249:4100  213.46.228.196:53   UDP -   Out 128 28
192.168.0.199:39453 62.194.36.249:39453 24.77.139.210:64647 TCP SS  Out 128 235
192.168.0.193:65443 62.194.36.249:65443 62.179.104.196:53   UDP -   Out 128 25
192.168.0.199:39826 62.194.36.249:39826 208.71.112.202:2710 TCP LA  Out 128 235
192.168.0.199:60742 62.194.36.249:60742 95.211.101.132:80   TCP SS  Out 128 235
192.168.0.199:59075 62.194.36.249:59075 95.211.22.7:80  TCP TW  Out 128 235
192.168.0.199:51815 62.194.36.249:51815 208.67.222.222:53   UDP -   Out 128 25
192.168.0.199:60740 62.194.36.249:60740 95.211.101.132:80   TCP SS  Out 128 235
192.168.0.193:65443 62.194.36.249:65443 213.46.228.196:53   UDP -   Out 128 24
192.168.0.193:53969 62.194.36.249:53969 213.46.228.196:53   UDP -   Out 128 24
192.168.0.193:49179 62.194.36.249:49179 74.125.77.147:80    TCP CL  Out 128 234
192.168.0.193:55039 62.194.36.249:55039 213.46.228.196:53   UDP -   Out 128 23
192.168.0.193:49177 62.194.36.249:49177 74.125.77.147:80    TCP TW  Out 128 233
192.168.0.193:53530 62.194.36.249:53530 213.46.228.196:53   UDP -   Out 128 23
192.168.0.193:49176 62.194.36.249:49176 65.54.89.82:80  TCP LA  Out 128 235
192.168.0.193:49175 62.194.36.249:49175 74.125.77.101:80    TCP CL  Out 128 233
192.168.0.193:54139 62.194.36.249:54139 213.46.228.196:53   UDP -   Out 128 21
192.168.0.193:55260 62.194.36.249:55260 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:60020 62.194.36.249:60020 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:55106 62.194.36.249:55106 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:55448 62.194.36.249:55448 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:62276 62.194.36.249:62276 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:62834 62.194.36.249:62834 62.179.104.196:53   UDP -   Out 128 19
192.168.0.193:59331 62.194.36.249:59331 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:49174 62.194.36.249:49174 74.125.77.100:80    TCP EST Out 130 7789
192.168.0.193:49173 62.194.36.249:49173 74.125.77.156:80    TCP EST Out 138 7789
192.168.0.193:64986 62.194.36.249:64986 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:62500 62.194.36.249:62500 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:63644 62.194.36.249:63644 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:61048 62.194.36.249:61048 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:49172 62.194.36.249:49172 92.123.68.33:80 TCP TW  Out 128 229
192.168.0.193:62717 62.194.36.249:62717 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:60393 62.194.36.249:60393 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:55653 62.194.36.249:55653 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:64938 62.194.36.249:64938 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:50311 62.194.36.249:50311 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:61348 62.194.36.249:61348 213.46.228.196:53   UDP -   Out 128 19
192.168.0.193:61679 62.194.36.249:61679 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:57719 62.194.36.249:57719 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:49171 62.194.36.249:49171 213.239.154.32:80   TCP CW  Out 128 7794
192.168.0.193:55260 62.194.36.249:55260 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:60020 62.194.36.249:60020 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:55106 62.194.36.249:55106 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:55448 62.194.36.249:55448 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:62276 62.194.36.249:62276 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:62834 62.194.36.249:62834 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:49170 62.194.36.249:49170 74.125.242.189:80   TCP LA  Out 128 229
192.168.0.193:49169 62.194.36.249:49169 213.239.154.35:80   TCP LA  Out 128 228
192.168.0.193:56166 62.194.36.249:56166 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:63361 62.194.36.249:63361 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:64451 62.194.36.249:64451 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:51446 62.194.36.249:51446 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:55175 62.194.36.249:55175 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:51660 62.194.36.249:51660 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:64494 62.194.36.249:64494 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:60463 62.194.36.249:60463 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:49168 62.194.36.249:49168 213.239.154.35:80   TCP LA  Out 128 228
192.168.0.193:49536 62.194.36.249:49536 213.46.228.196:53   UDP -   Out 128 18
192.168.0.193:49167 62.194.36.249:49167 65.54.89.82:80  TCP LA  Out 128 231
192.168.0.193:61657 62.194.36.249:61657 213.46.228.196:53   UDP -   Out 128 17
62.194.36.249:68    62.194.36.249:68    *.*.*.*:*   UDP -   -   128 -
192.168.100.2:68    192.168.100.2:68    192.168.100.1:67    UDP -   Out 128 245
192.168.100.2:68    192.168.100.2:68    *.*.*.*:*   UDP -   -   128 -

[ Voor 49% gewijzigd door Oscar Mopperkont op 07-02-2010 12:23 ]


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Torrents opstaan? :P 95.211.101.132 -> is dat geen tracker van thepiratebay?

En 213.46.228.196 is het adres van de nslookup van upclive.

[ Voor 29% gewijzigd door Snake op 07-02-2010 12:38 ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • Oscar Mopperkont
  • Registratie: Februari 2001
  • Laatst online: 03-08-2024
Dat is dus het vreemde, uTorrent staat uit en computer ook schoon opgestart, en router gereset, dus kan ook niet zijn dat het nog een oude verbinding is ofzo.

  • freedzed6
  • Registratie: November 2007
  • Laatst online: 30-11 20:34
check eens welk programma er aan de netwerk connecties gekoppelt zijn.

voorbeeld ->

C:\>netstat -oa

Active Connections

Proto Local Address Foreign Address State PID
TCP pc-4:epmap pc-4:0 LISTENING 1456
TCP pc-4:microsoft-ds pc-4:0 LISTENING 4
TCP pc-4:1026 pc-4:0 LISTENING 2356
TCP pc-4:3111 localhost:32327 TIME_WAIT 0
TCP pc-4:3142 localhost:32327 TIME_WAIT 0

en check dan de PID.

Voorbeeld ->


C:\>tasklist /svc

Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A

svchost.exe 1456 RpcSs

ofwel epmap staat te luisteren voor PID 1456en dit is port 135 ( even opgezocht ) door het programma svchost.exe.
Welke programmas luisteren er dus op je netwerk? Geen vage rommel hopelijk.

edit

of je gebruikt idd TCPView ;)
Pagina: 1