Forum
Tipps
News
Menu-Icon

Loganalyse

Ich brauche hilfe beim analysieren eines logs von wireshark.Ich würde gerne wissen,was die genaue ursache für die vielen verbindungen und warum ich oft verbindungen zu RIPE servern finde.Mir geht es nur darum,herauszufinden,ob sich ein gast irgendwo versteckt hat oder ob das system normal arbeitet.Eine untersuchung mit einem virenscanner erbrachte keinen befund,werde aber über nacht den scanner nochmals durchlaufen lassen.

Das hier fand ich mit wireshark,aber ich weis nicht,was es bedeutet:
144   2009-05-03 21:24:38.965589   193.99.144.85   xxx.xxx.xxx.xxx   TCP   http > openvpn [FIN, ACK] Seq=773 Ack=490 Win=4695 Len=0

Die xxx sind die IP meines routers.Von diesen einträgen habe ich noch mehr gefunden,aber ich blicke absolut nicht Durch.
Könnte da jemand helfen,gerne per IRC.

OS ist w2ksp4



Antworten zu Loganalyse:

Da gehts nach http://www.heise.de
Gib mal  193.99.144.85 ins Adressfeld ein ;)

C.

Mit ging es eher um diese openvpn.sind solche einträge normal?
Das log möchte ich nicht ins netz stellen,Die darin genannten adressen sind nicht geheim oder gar peinlich.Könnte ich Dir das log irgendwie per mail zusenden?Gepackt als cab oder rar?
Mich intressiert nur,ob immer noch gäste im system sind oder ob das beobachtete verhalten normal ist.Ich habe früher nie auf sowas geachtet,deswegen fehlen erfahrungswerte.

Besten dank im voraus.

Ist doch völlig normal bei einem OpenVPN...

C. 

wie meinen?
ich habe hier kein vpn netzwerk,jedenfalls habe ich keines eingerichtet.Hat  heise ein vpn netzwerk oder was steckt dahinter?

Lieber w ,ich glaub Du siehst jetzt schon seit Wochen
weisse Mäuse.
http://de.wikipedia.org/wiki/OpenVPN

Ich denke nicht,das ich weiße mäuse sehe.ich bin nun einmal mistrauisch,was meine system angeht.Bevor ich die platt mache und neu instaliere,hätte ich gerne gewissheit.Ich mache mir eben viel arbeit mit den rechnern,da ich primär daran arbeite.Ein image vom notebook muß ich noch machen,die platte baut sich sehr schwer aus.
Wenn ich ein Image pogramm hätte,das von cd startet und gängige IEE 1394 chips erkennen würde,würde ich das image sofort machen,eine leere platte habe ich zur hand.

Nur weis ich nicht,ob Acronis firefire unterstützt.Alternativ eine linuxbasierte lösung,darf auch was kosten.

Teste immer viel,hab das vor 2wochen mal gescheckt,schau es dir mal an,
ob es damit gehen würde.

http://www.ntfs.com/boot-disk.htm


« Win XP: Vista auf c:\ und XP auf d:\Ein Browser-Problem auf einer Website nach dem einloggen! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

IRC
IRC steht für Internet Relay Chat. Dies sind spezielle Server, die extra zum Chatten über das IRC Protokoll dienen. Zum Teilnehmen braucht man ein spezielles Ch...