[Sonicwall]Veel data door vreemde poorten

Pagina: 1
Acties:

  • EXCalibur_EeK
  • Registratie: Oktober 2000
  • Laatst online: 01-12 09:29
Het volgende staat in mijn log van de hardwarefirewall:

Service Megabytes
1 Web (HTTP) (6,80) 2261.393
2 TCP Port 12904 (6,12904) 451.539
3 Send Email (SMTP) (6,25) 412.642
4 IP Type 47 (47,60176) 186.473
5 TCP Port 13931 (6,13931) 120.110
6 HTTPS (6,443) 55.007
7 IP Type 47 (47,63584) 54.082
8 TCP Port 14162 (6,14162) 51.551

Nu gaat het mijn om nummer 2,5 en 8. Kan dit gewoon internet zijn (web?) of moet ik me zorgen gaan maken? Heb google gebruikt maar kon niks zinnigs vinden over de poorten die gebruikt zijn. (12904,13931 en 14162).

1+6 = web
3 = mail
4+7= vpn

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
12904 = Rocks Trojan volgens http://www.simovits.com/s...kiv/1999/nyheter9902.html
de andere poorten kan ik niks over vinden.

IANA kan ook niks over die poorten zeggen dus het zijn geen "officiele" apps die daarop draaien waarschijnlijk.

Die rocks trojan kan op poort 12904 bezig zijn maar dat hoeft niet kan ook een app zijn die toevalliger wijs die poort gebruikt

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

zoek ff uit welke processen daarvoor zorgen...

onder xp/win2k3 >> netstat -ano|find "portnumber"
netlimiter proggie kan ook verhelderend werken :)