Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Komische netstat Einträge ... (https://www.trojaner-board.de/3655-komische-netstat-eintraege.html)

Mysteria 19.01.2003 20:04

Hallo alle miteinander,

hab wieder mal eine Frage an die Experten, da mich mich nun einige Zeit mit Sicherheit ect. beschäftigt habe, tauchen natürlich immer wieder einige Fragen auf, wobei mein Wissen nicht ausreicht um das alles nachzuvollziehen...
Netbios Ports sind bei mir soweit geschlossen (Win98)...nun fallen bei mir über netstat in DOS so einige IPs auf die ich nicht nachvollziehen kann...hatte soweit alle Dienste bei mir beendet auch die in der Taskleiste, aber einige Verbindungen blieben trotzdem bestehen...
Und zwar:

TCP 172.176.242.11:1034 205.188.47.92:5190 ESTABLISHED
TCP 172.176.242.11:1322 217.4.1.8:5101 ESTABLISHED
TCP 172.176.242.11:1142 216.136.224.143:23 FIN_WAIT_1
TCP 217.90.215.115:1029 152.163.15.207:13784 ESTABLISHED
TCP 217.90.215.115:5190 0.0.0.0:0 LISTENING
UDP 217.90.215.115:5190 *:*

Ich gehe über AOL online...aber was sind das da für 217.er IPs als TCP und UDP? Soviel ich weiss gehört das doch zu T-Online, aber hab mit denen nicht mal annähernd was zu tun :confused: (nur Telefonverbindung halt)

Ich nehme mal an das mit der 172. bin ich, aber daran hängen auch wiederum irgendwelche komischen Dienste....

Kann mir das vielleicht einer erklären oder mir sagen was das sein könnnte? [img]smile.gif[/img]
Wäre wirklich für eine verständliche Aufklärung dankbar [img]smile.gif[/img]

Bo Derek 19.01.2003 20:38

Die 217er ist in der Tat seltsam... benutzt Du Filesharing-Programme?

n_dot_force 19.01.2003 20:44

port 5190 schaut mir nach dem default-port von aim bzw. icq aus...

hast du eines der beiden am laufen?

bzw: ist aim nicht im aol-browser (ähnlich wie msn-messenger beim msn explorer) integriert (hab kein aol, daher weiss ich das nicht genau) ?

[img]graemlins/teufel3.gif[/img]

Mysteria 19.01.2003 21:09

Hallo,
benutze manchmal kazaa oder winmx...icq hab ich, aim im browser gibt es bei aol nicht nur die buddyliste, aber den aol browser benutze ich gar nicht... und wie gesagt zu dem zeitpunkt wo ich netstat gemacht hatte war bei mir alles zu, hatte nur noch aol auf sonst nichts mehr...deshalb kam mir das komisch vor ...

[ 19. Januar 2003, 21:11: Beitrag editiert von: MySTeRiA ]

piet 19.01.2003 21:14

hi,

die 217.xxx. ist auch eine IP von AOL.
Whois-Anfrage

Und der Port 5190 wird wie bereits gesagt vom AIM oder ICQ verwendet.

piet

Bo Derek 19.01.2003 21:33

Also ist das einzig verwirrende daran, dass so ziemlich jede Firma zu jeder gehört...

Ihr könnt beim WHOIS ja mal zum Spass die B,C,etc. Netze durchtesten. Time Warner, AOL, Telekom, da ist alles dabei.

Mysteria 19.01.2003 21:35

ist ja echt ein durcheiander...theoretisch könnte sich dann auch vielleicht jemand anzapfen der ebenfalls aol hat oder? [img]graemlins/dummguck.gif[/img]

piet 19.01.2003 21:35

Nachtrag:

Wie es aussieht kreiert der AOL-Client so oder so eine zweite Verbindung (IP-Tunnel) zum AOL-Netzwerk. Egal ob nun AIM läuft oder nicht.

Schön ist das nicht, da es Angreifern ermöglicht das System wenn es anfällig für Exploits ist, über diese AOL-IP (in deinem Falle die 217.xxx.) zu komprimitieren.

http://www.securiteam.com/securityre...K5Q1SANFE.html

piet

Bo Derek 19.01.2003 21:42

Ich hab damals als Kunde von AOL bei Release der Version 6.0 auch einige Verbindungen festgestellt, die IMHO nicht wirklich notwendig waren. Danach habe ich den E-Mail Support, die User Groups und die so genannten Tech"Pro"s mit Fragen bombadiert á la "wozu werden diese Verbindungen aufgebaut" und wie kann man diese Schliessen, ohne ständig disconnected zu werden.

Daraufhin bekam ich natürlich keine vernünftigen Antworten. Ein Mal vermutete man in mir sogar einen Hacker, der Betriebsgeheimnisse oder sowas ausspionieren will. Das war's dann für mich mit AOL. Da heisst es eben "friss oder stirb" und wenn Du fragst "wieso" bist Du in der heutigen Zeit ja sowieso ein Terrorist :-(

Mysteria 19.01.2003 21:50

das mit der 217. wäre dann soweit klar...aber was sind dann das für dienste hinter der 172? hatte doch soweit nichts laufen :confused:

Mysteria 19.01.2003 21:56

das ist leider immer so bo derek da gebe ich dir recht...obwohl man nur wissen will warum etwas so ist wie es ist...ist doch nichts verbotenes [img]graemlins/headbang.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129