Ik heb internet via UPC en dit aan een D-Link DIR-655 wireless router hangen. Als ik op de D-Link inlog kan ik zien hoeveel actieve internetsessies ik heb en dan staan er een stuk of 100. Ook als ik de modem, router en mijn computer herstart, ik verder geen andere programma's heb draaien (utorrent staat uit), heb ik direct 100 verbindingen. Ik vroeg me af waar deze vandaan komen.
Tja, dat kan vanalles zijn. Windows update, virus scanner die zich update, office update, automatisch inloggen van MSN, er zijn echt een hele hoop dingen die automatisch het internet op gaan.
Als je een webpagina bezoekt kan het overigens goed zijn dat er in de achtergrond wel 10 sessies geopend worden om de individuele content zoals plaatjes en flash binnen te hengelen.
Uiteraard is het ook nog mogelijk dat je geinfecteerd bent met een worm die zich probeert te verspreiden of onderdeel bent van een botnet.
Als je meer wilt weten, moet je eens je 'netstat' output bekijken. Dan kun je de namen/ip adressen en poortnummers van de betreffende sessies zien.
Als je een webpagina bezoekt kan het overigens goed zijn dat er in de achtergrond wel 10 sessies geopend worden om de individuele content zoals plaatjes en flash binnen te hengelen.
Uiteraard is het ook nog mogelijk dat je geinfecteerd bent met een worm die zich probeert te verspreiden of onderdeel bent van een botnet.
Als je meer wilt weten, moet je eens je 'netstat' output bekijken. Dan kun je de namen/ip adressen en poortnummers van de betreffende sessies zien.
De actuele opbrengst van mijn Tibber Homevolt
Kun je niet zien wat voor verbindingen het zijn? Dingen als source ip's en poorten en destination ip's en poorten zijn verdraait handig om te achterhalen waar die sessies vandaan komen.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Zie je deze als allemaal op een volgende poorten in de lijst staan ?
Ik heb dit ook maar alleen als ik Opera als browser gebruik.
Het zier er vreemd uit maar dr is niets aan de hand.
Ik heb er zelf een behoorlijke tijd naar gezocht maar alleen gevonden dat Opera dit veroorzaakt.
Ik heb dit ook maar alleen als ik Opera als browser gebruik.
Het zier er vreemd uit maar dr is niets aan de hand.
Ik heb er zelf een behoorlijke tijd naar gezocht maar alleen gevonden dat Opera dit veroorzaakt.
TCPView is handig om alle netwerkverbindingen te zien: http://technet.microsoft....ysinternals/bb897437.aspx
Er zit trouwens best een groot verschil in het aantal verbindingen als ik WinXP draai. Heb twee computers en als ik alleen degene met XP draai heb ik de volgende verbindingen:
Terwijl het de volgende zijn als ik Win7 draai het er een stuk meer zijn:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
| 62.194.36.249:4098 62.194.36.249:4098 213.46.228.196:53 UDP - Out 128 19 192.168.0.196:60873 62.194.36.249:60873 213.46.228.196:53 UDP - Out 128 15 192.168.0.198:51413 62.194.36.249:51413 96.51.252.252:34384 TCP CL In 128 208 192.168.0.198:51413 62.194.36.249:51413 91.184.67.44:4773 TCP CL In 128 177 192.168.0.198:33300 62.194.36.249:33300 95.211.101.132:80 TCP SS Out 128 175 192.168.0.198:33299 62.194.36.249:33299 95.211.101.132:80 TCP SS Out 128 174 192.168.0.198:33298 62.194.36.249:33298 95.211.101.132:80 TCP SS Out 128 173 192.168.0.198:33297 62.194.36.249:33297 95.211.101.132:80 TCP SS Out 128 174 192.168.0.198:33296 62.194.36.249:33296 95.211.101.132:80 TCP SS Out 128 173 192.168.0.198:33295 62.194.36.249:33295 95.211.101.132:80 TCP SS Out 128 168 192.168.0.198:33294 62.194.36.249:33294 95.211.101.132:80 TCP SS Out 128 167 192.168.0.198:33293 62.194.36.249:33293 95.211.101.132:80 TCP SS Out 128 167 192.168.0.198:33292 62.194.36.249:33292 95.211.101.132:80 TCP SS Out 128 167 192.168.0.198:33291 62.194.36.249:33291 95.211.101.132:80 TCP SS Out 128 167 192.168.0.198:33287 62.194.36.249:33287 95.211.101.132:80 TCP SS Out 128 175 192.168.0.198:33286 62.194.36.249:33286 95.211.101.132:80 TCP SS Out 128 175 192.168.0.198:51413 62.194.36.249:51413 91.149.214.49:64360 TCP CL In 128 110 192.168.0.196:1135 62.194.36.249:1135 74.125.77.102:80 TCP TW Out 128 39 192.168.0.198:51413 62.194.36.249:51413 91.184.67.44:4666 TCP CL In 128 30 192.168.0.198:51413 62.194.36.249:51413 70.137.158.232:55287 TCP CL In 128 8 192.168.0.198:44881 62.194.36.249:44881 95.211.101.132:80 TCP SS Out 128 6 192.168.0.198:44880 62.194.36.249:44880 95.211.101.132:80 TCP SS Out 128 6 192.168.0.198:44879 62.194.36.249:44879 95.211.101.132:80 TCP SS Out 128 4 192.168.0.198:44878 62.194.36.249:44878 95.211.101.132:80 TCP SS Out 128 4 192.168.0.198:44877 62.194.36.249:44877 95.211.101.132:80 TCP SS Out 128 3 192.168.0.196:1122 62.194.36.249:1122 74.125.77.100:80 TCP LA Out 128 144 192.168.0.196:1110 62.194.36.249:1110 92.122.213.64:80 TCP EST Out 175 7400 192.168.0.198:51413 62.194.36.249:51413 *.*.*.*:* TCP NO - 128 - 62.194.36.249:68 62.194.36.249:68 *.*.*.*:* UDP - - 128 - |
Terwijl het de volgende zijn als ik Win7 draai het er een stuk meer zijn:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
| 62.194.36.249:4100 62.194.36.249:4100 213.46.228.196:53 UDP - Out 128 28 192.168.0.199:39453 62.194.36.249:39453 24.77.139.210:64647 TCP SS Out 128 235 192.168.0.193:65443 62.194.36.249:65443 62.179.104.196:53 UDP - Out 128 25 192.168.0.199:39826 62.194.36.249:39826 208.71.112.202:2710 TCP LA Out 128 235 192.168.0.199:60742 62.194.36.249:60742 95.211.101.132:80 TCP SS Out 128 235 192.168.0.199:59075 62.194.36.249:59075 95.211.22.7:80 TCP TW Out 128 235 192.168.0.199:51815 62.194.36.249:51815 208.67.222.222:53 UDP - Out 128 25 192.168.0.199:60740 62.194.36.249:60740 95.211.101.132:80 TCP SS Out 128 235 192.168.0.193:65443 62.194.36.249:65443 213.46.228.196:53 UDP - Out 128 24 192.168.0.193:53969 62.194.36.249:53969 213.46.228.196:53 UDP - Out 128 24 192.168.0.193:49179 62.194.36.249:49179 74.125.77.147:80 TCP CL Out 128 234 192.168.0.193:55039 62.194.36.249:55039 213.46.228.196:53 UDP - Out 128 23 192.168.0.193:49177 62.194.36.249:49177 74.125.77.147:80 TCP TW Out 128 233 192.168.0.193:53530 62.194.36.249:53530 213.46.228.196:53 UDP - Out 128 23 192.168.0.193:49176 62.194.36.249:49176 65.54.89.82:80 TCP LA Out 128 235 192.168.0.193:49175 62.194.36.249:49175 74.125.77.101:80 TCP CL Out 128 233 192.168.0.193:54139 62.194.36.249:54139 213.46.228.196:53 UDP - Out 128 21 192.168.0.193:55260 62.194.36.249:55260 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:60020 62.194.36.249:60020 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:55106 62.194.36.249:55106 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:55448 62.194.36.249:55448 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:62276 62.194.36.249:62276 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:62834 62.194.36.249:62834 62.179.104.196:53 UDP - Out 128 19 192.168.0.193:59331 62.194.36.249:59331 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:49174 62.194.36.249:49174 74.125.77.100:80 TCP EST Out 130 7789 192.168.0.193:49173 62.194.36.249:49173 74.125.77.156:80 TCP EST Out 138 7789 192.168.0.193:64986 62.194.36.249:64986 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:62500 62.194.36.249:62500 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:63644 62.194.36.249:63644 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:61048 62.194.36.249:61048 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:49172 62.194.36.249:49172 92.123.68.33:80 TCP TW Out 128 229 192.168.0.193:62717 62.194.36.249:62717 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:60393 62.194.36.249:60393 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:55653 62.194.36.249:55653 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:64938 62.194.36.249:64938 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:50311 62.194.36.249:50311 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:61348 62.194.36.249:61348 213.46.228.196:53 UDP - Out 128 19 192.168.0.193:61679 62.194.36.249:61679 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:57719 62.194.36.249:57719 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:49171 62.194.36.249:49171 213.239.154.32:80 TCP CW Out 128 7794 192.168.0.193:55260 62.194.36.249:55260 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:60020 62.194.36.249:60020 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:55106 62.194.36.249:55106 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:55448 62.194.36.249:55448 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:62276 62.194.36.249:62276 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:62834 62.194.36.249:62834 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:49170 62.194.36.249:49170 74.125.242.189:80 TCP LA Out 128 229 192.168.0.193:49169 62.194.36.249:49169 213.239.154.35:80 TCP LA Out 128 228 192.168.0.193:56166 62.194.36.249:56166 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:63361 62.194.36.249:63361 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:64451 62.194.36.249:64451 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:51446 62.194.36.249:51446 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:55175 62.194.36.249:55175 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:51660 62.194.36.249:51660 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:64494 62.194.36.249:64494 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:60463 62.194.36.249:60463 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:49168 62.194.36.249:49168 213.239.154.35:80 TCP LA Out 128 228 192.168.0.193:49536 62.194.36.249:49536 213.46.228.196:53 UDP - Out 128 18 192.168.0.193:49167 62.194.36.249:49167 65.54.89.82:80 TCP LA Out 128 231 192.168.0.193:61657 62.194.36.249:61657 213.46.228.196:53 UDP - Out 128 17 62.194.36.249:68 62.194.36.249:68 *.*.*.*:* UDP - - 128 - 192.168.100.2:68 192.168.100.2:68 192.168.100.1:67 UDP - Out 128 245 192.168.100.2:68 192.168.100.2:68 *.*.*.*:* UDP - - 128 - |
[ Voor 49% gewijzigd door Oscar Mopperkont op 07-02-2010 12:23 ]
Torrents opstaan?
95.211.101.132 -> is dat geen tracker van thepiratebay?
En 213.46.228.196 is het adres van de nslookup van upclive.
En 213.46.228.196 is het adres van de nslookup van upclive.
[ Voor 29% gewijzigd door Snake op 07-02-2010 12:38 ]
Going for adventure, lots of sun and a convertible! | GMT-8
Dat is dus het vreemde, uTorrent staat uit en computer ook schoon opgestart, en router gereset, dus kan ook niet zijn dat het nog een oude verbinding is ofzo.
check eens welk programma er aan de netwerk connecties gekoppelt zijn.
voorbeeld ->
C:\>netstat -oa
Active Connections
Proto Local Address Foreign Address State PID
TCP pc-4:epmap pc-4:0 LISTENING 1456
TCP pc-4:microsoft-ds pc-4:0 LISTENING 4
TCP pc-4:1026 pc-4:0 LISTENING 2356
TCP pc-4:3111 localhost:32327 TIME_WAIT 0
TCP pc-4:3142 localhost:32327 TIME_WAIT 0
en check dan de PID.
Voorbeeld ->
C:\>tasklist /svc
Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
svchost.exe 1456 RpcSs
ofwel epmap staat te luisteren voor PID 1456en dit is port 135 ( even opgezocht ) door het programma svchost.exe.
Welke programmas luisteren er dus op je netwerk? Geen vage rommel hopelijk.
edit
of je gebruikt idd TCPView
voorbeeld ->
C:\>netstat -oa
Active Connections
Proto Local Address Foreign Address State PID
TCP pc-4:epmap pc-4:0 LISTENING 1456
TCP pc-4:microsoft-ds pc-4:0 LISTENING 4
TCP pc-4:1026 pc-4:0 LISTENING 2356
TCP pc-4:3111 localhost:32327 TIME_WAIT 0
TCP pc-4:3142 localhost:32327 TIME_WAIT 0
en check dan de PID.
Voorbeeld ->
C:\>tasklist /svc
Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
svchost.exe 1456 RpcSs
ofwel epmap staat te luisteren voor PID 1456en dit is port 135 ( even opgezocht ) door het programma svchost.exe.
Welke programmas luisteren er dus op je netwerk? Geen vage rommel hopelijk.
edit
of je gebruikt idd TCPView
Pagina: 1