Ich brauche hilfe beim analysieren eines logs von wireshark.Ich würde gerne wissen,was die genaue ursache für die vielen verbindungen und warum ich oft verbindungen zu RIPE servern finde.Mir geht es nur darum,herauszufinden,ob sich ein gast irgendwo versteckt hat oder ob das system normal arbeitet.Eine untersuchung mit einem virenscanner erbrachte keinen befund,werde aber über nacht den scanner nochmals durchlaufen lassen.
Das hier fand ich mit wireshark,aber ich weis nicht,was es bedeutet:
144 2009-05-03 21:24:38.965589 193.99.144.85 xxx.xxx.xxx.xxx TCP http > openvpn [FIN, ACK] Seq=773 Ack=490 Win=4695 Len=0
Die xxx sind die IP meines routers.Von diesen einträgen habe ich noch mehr gefunden,aber ich blicke absolut nicht Durch.
Könnte da jemand helfen,gerne per IRC.
OS ist w2ksp4
w3 Gast |