Constant IP van T.net in log Winroute

Pagina: 1
Acties:
  • 24 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 14-09 20:04
Wat mij opvalt wanneer ik GoT bezoek is dat ik constant melding in mijn logfile van Winroute krijg via IP 213.2379.154.35:80 die een TCP packetje bij mij op poorten tussen 45000 en 47000 wil afleveren. Wat is dat toch? 8)7

[ Voor 4% gewijzigd door InSPiRE op 29-05-2003 20:22 . Reden: typo in IP |:( ]


Acties:
  • 0 Henk 'm!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

misschien omdat je een connectie met de servers van t.net maakt en die de data terug willen sturen :?

Acties:
  • 0 Henk 'm!

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 16-08 16:15

Pim.

Aut viam inveniam, aut faciam

Cookie ??

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Acties:
  • 0 Henk 'm!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

cookies gaan niet met een aparte connectie, die gaan in de http header ;)

Acties:
  • 0 Henk 'm!

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 14-09 20:04
1. Wat wil ie terug sturen dan? Bij andere sites heb ik dit niet.
2. Op een cookie lijkt niet.

Het t iets te maken met de banners oid?

[ Voor 19% gewijzigd door InSPiRE op 29-05-2003 20:08 ]


Acties:
  • 0 Henk 'm!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

rAcEr schreef op 29 mei 2003 @ 20:07:
1. Wat wil ie terug sturen dan? Bij andere sites heb ik dit niet.
misschien de page die je opvraagt :X
check je firewall rules eens ;)
Het t iets te maken met de banners oid?
kan maar lijkt me vreemd, want ook die vraag je zelf op :P

Acties:
  • 0 Henk 'm!

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 14-09 20:04
Alles wat ik zelf opvraag word niet gelogd, alleen de zaken waar ik niet om vraag worden door Winroute geblocked en gelogged dus ik vind het nog steeds verdacht.

Acties:
  • 0 Henk 'm!

  • blackd
  • Registratie: Februari 2001
  • Niet online
code:
1
2
3
4
5
6
7
$ host 213.237.154.35 ns1.xs4all.nl
Using domain server:
Name: ns1.xs4all.nl
Address: 194.109.6.66#53
Aliases:
 
35.154.237.213.in-addr.arpa domain name pointer pc035.trillegaarden.dk.

code:
1
2
3
4
5
6
7
$ host www.tweakers.net ns1.xs4all.nl
Using domain server:
Name: ns1.xs4all.nl
Address: 194.109.6.66#53
Aliases:
 
www.tweakers.net has address 213.239.154.35

Heeft weinig met T.net te maken :?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Acties:
  • 0 Henk 'm!

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 14-09 20:04
:? Ik doe met SuperScan "Lookup" en kom toch echt bij www. tweakers.net uit :?

Acties:
  • 0 Henk 'm!

  • blackd
  • Registratie: Februari 2001
  • Niet online
rAcEr schreef op 29 May 2003 @ 20:12:
:? Ik doe met SuperScan "Lookup" en kom toch echt bij www. tweakers.net uit :?
Search in RIPE database naar 213.237.154.35
Search in RIPE database naar 213.239.154.35
Het is geen typo in je openingspost?

[ Voor 32% gewijzigd door blackd op 29-05-2003 20:16 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Acties:
  • 0 Henk 'm!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

rAcEr schreef op 29 mei 2003 @ 20:12:
:? Ik doe met SuperScan "Lookup" en kom toch echt bij www. tweakers.net uit :?
scan je pc eens op virussen en spyware ;)

Acties:
  • 0 Henk 'm!

  • InSPiRE
  • Registratie: Oktober 2000
  • Laatst online: 14-09 20:04
SHIT!!! :o Wel een typo het is dus 213.239.154.35 @ port 80 (sorry.....)
Erkens schreef op 29 May 2003 @ 20:14:
[...]

scan je pc eens op virussen en spyware ;)
Geen virussen, geen spy-ware (mijn PC is always clean)

Afbeeldingslocatie: http://home.quicknet.nl/mw/prive/mohl/GoT/bla.gif

Maar nogmaals hij stuur dus TCP packetjes naar mij op de poorten tussen 45000 en 47000. Dat is dus wat ik vreemd vind, die poorten met hoge getallen. Waarom/Wat stuurt ie toch?

[ Voor 13% gewijzigd door InSPiRE op 29-05-2003 20:24 ]


Acties:
  • 0 Henk 'm!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

rAcEr schreef op 29 May 2003 @ 20:22:
[...]

SHIT!!! :o Wel een typo het is dus 213.239.154.35 @ port 80 (sorry.....)

[...]

Geen virussen, geen spy-ware (mijn PC is always clean)
het is gewoon http verkeer dus, pak anders een packetsniffer en kijk wat er in die packets zit ;)

edit:
Maar nogmaals hij stuur dus TCP packetjes naar mij op de poorten tussen 45000 en 47000. Dat is dus wat ik vreemd vind, die poorten met hoge getallen. Waarom/Wat stuurt ie toch?
die hoge poorten komt omdat jij daarmee een connectie opzet, dat is altijd >1024 en als je al lang verbonden bent met internet word die poort steeds hoger (ook als je internet deelt)

[ Voor 36% gewijzigd door Erkens op 29-05-2003 20:27 ]


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 02-10 10:44

Kees

Serveradmin / BOFH / DoC
man, je krijgt packets van source port 80.. wat denk je? zou tweakers je scannen of gekke packets sturen?

Dat laatste misschien, maar dan nog, het komt van poort 80, een beetje nadenken levert dan toch wel op dat dit webserver packets zijn? die mischien niet helemaal goed door je PC ontvangen wordt, maar ontegenzeggelijk web-packets.

Open maar een topic als je weet waarom je firewall die packets blokt, want helaas is mijn glazen bol kappot en kan ik dus een paar dingen niet zien:

- inhoud van die packets
- waarom de firewall ze blokt
- headers van de packetten.

Kortom, kom aub met wat meer info, of laat dit soort topics na (krijg gemiddeld eens per maand een zelfde vraag via de mail, en serieus; dit gaat nergens over als je niet met wat meer info kan komen dan met 'mijn firewall blokt de packets' en al helemaal als de source port fcol 80 is)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan

Pagina: 1

Dit topic is gesloten.