Der Martin: netzüberwachung per Wireshark

Beitrag lesen

Hallo,

mit ein wenig paranoia, habe ich wireshark installiert (Ressource monitor zeigte einige "elternlose" TCPverbindungen an)
nur dass ich die Ergebnisse logischerweise nicht auswerten kann,
es sind zwar nur 7-9 sich wiederholende zeilen, aber schlau draus werde ich nicht.

welche sind denn nun die, die dir Sorgen machen? Du fragst hier nach Hilfe, doch dazu wirst du wohl ein wenig mehr Information preisgeben müssen:
 * Welche Software (OS, Clients, Server) läuft wissentlich auf deinem Rechner?
 * Welche IP hat deine Netzwerkkarte? Du hast ja freundlicherweise einen Teil der wichtigen
   Information unkenntlich gemacht.
 * Irgendwer spricht bei dir schon IPv6, das macht's nicht einfacher

Ich erkenne nur, dass "irgendjemand" mit der IP-Adresse x.y.1.51 bei einem vermeintlichen Samba-Server auf x.y.1.60 anfragt, welches Protokoll man denn wohl sprechen möchte, und der vermeintliche Samba-Server antwortet: "Du kommst hier net rein."
Darüber hinaus sehe ich, dass jemand mit einem Dienst namens "microsoft-ds" kommunizieren will, der mir zunächst nichts sagt. Dazwischen gesellen sich noch ein paar ARP- und UPnP-Telegramme.

Ohne Kenntnis deiner Netzwerk-Infrastruktur und wenigstens eines Teils der kommunizierenden Software ist das aber alles ein lustiges Rätselraten.

So long,
 Martin

--
F: Was ist eigentlich aus deinem schlimmen Durchfall geworden?
A: Mein Arzt hat mir Valium verschrieben.
F: Und das hilft?
A: Naja, ich mach mir immer noch in die Hose. Aber inzwischen ist es mir egal.
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(