Ich habs schon mal gepostet und nur den üblichen Spott geerntet:
Ich hab _STÄNDIG_ TCP-Connects auf Ports >1023 von Heinzen wie
student.irgendwo.edu überwiegend aus Amiland und Austria, das sagt mir jedenfalls die Whois-Datenbank von ripe.net. Und diese Schleicher ziehen Daten in nicht unerheblicher Menge von meiner Kiste (W2K Prof). Mehrere Megabyte..., zeigt der perfmon klar an. Das ätzt vielleicht. Ich hab KEIN Netbios an der DSL-Karte. Hab jetzt wieder ZA drauf und SEIT DEM IS A RUA!!!!! Verflucht...
Wie machen die das ???????????????
Geht noch weiter:
Trotz ZA ist schon wieder so ein Heinz drauf. Hier der Ripe-Output:
128.2.154.206
% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html
inetnum: 0.0.0.0 - 255.255.255.255
netname: IANA-BLK
descr: The whole IPv4 address space
country: NL
Was heisst hier whole Internet???? Der FQDN is CALVINT.RES.CMU.EDU also so ein Studi Server.
Wer hat ne Idee, wie man diese Pappnasen vertreiben kann oder wie man weitere Infos erhält? Z.B. WAS die auf meiner Kiste machen????
Nochmal: Das ist keine Seltenheit. Seitdem ich DSL habe, ist das STAENDIG so, früher bei der ISDN-Flate hatte ich meine Ruhe.
Grübelmonster
*grübelnd*
Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge
schlau ist wer nachschaut. gib mal die ip als url in deinen browser ein, dann lichtet sich vielleicht dein "geheimnis".
128.2.154.206 ist ein webserver und ich vermute mal, daß du wohl auf einer seite warst, die ihre datenbak ausgelagert hatte (vermutlich laufen die datenbakdienste auf dem server wenn ich das richtig interpretiert habe.)
wie sah denn der netstat aus, nachdem du interpretiert hast, daß die connects auf ports>1023 verbinden? netstat unter win?