PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : einer plan von netstat ?


E_Mielke
2004-04-16, 03:34:03
folgendes wurde mir ausgegeben,kann mir jemand sagen ,ob ich mir sorgen machen muss ?

Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status
TCP ok-k2xf21srzgh7:epmap ABHÖREN
TCP ok-k2xf21srzgh7:microsoft-ds ABHÖREN
TCP ok-k2xf21srzgh7:1026 ABHÖREN
TCP ok-k2xf21srzgh7:1029 images.real.com:1030 HERGESTELLT
TCP ok-k2xf21srzgh7:1030 images.real.com:1029 HERGESTELLT
TCP ok-k2xf21srzgh7:netbios-ssn ABHÖREN
UDP ok-k2xf21srzgh7:microsoft-ds *:*
UDP ok-k2xf21srzgh7:isakmp *:*
UDP ok-k2xf21srzgh7:1031 *:*
UDP ok-k2xf21srzgh7:1045 *:*
UDP ok-k2xf21srzgh7:1046 *:*
UDP ok-k2xf21srzgh7:4500 *:*
UDP ok-k2xf21srzgh7:netbios-ns *:*
UDP ok-k2xf21srzgh7:netbios-dgm *:*
das ganze fand ohne i- verbindung statt

killermaster
2004-04-16, 10:12:22
http://www.computer-security.ch/ids/default.asp?TopicID=164

und nächstes mal bitte netstat -ano

eingeben :)

mfg

Lokadamus
2004-04-16, 10:18:10
mmm...

Du *must* eine Verbindung haben, ansonsten sowas gar nicht dabei stehen:
TCP ok-k2xf21srzgh7:1029 images.real.com:1030 HERGESTELLT
TCP ok-k2xf21srzgh7:1030 images.real.com:1029 HERGESTELLT
Das HERGESTELLT am Ende heist, dass die Verbindung aktiv ist ... irgendwie fehlt auch meistens die Remoteadresse (dürfte aber nur der eigene Rechner hinter stehen), ansonsten kann ich auf die schnelle nichts ungewöhnliches finden, ein einfaches Netstat wäre mir in diesem Falle lieber ...