|
Überwachung, Datenschutz und Spam: Unbekannte IP-Adressen tauchen im Protokoll aufWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
16.02.2011, 17:26 | #1 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Hallo, ich habe bei meinem Router mal heute das Protokoll aktiviert, anschließend den PC und den Router neu gestartet. Ohne dass ich irgend eine Internetseite öffnete, stehen im Protokoll bei Ziel-URL/IP Adresse 5 IP-Adressen drinnen: 81.52.205.XXX 65.55.18X.XX 65.55.18X.XX 69.195.141.XXX 188.121.36.XXX habe mal die letzten Ziffern unkenntlich gemacht, nicht dass ich dadurch irgend welche Probleme bekomme. Habe diese mal bei google eingegeben. Das sind IP-Adressen von United Kingdom, USA und Holland. Was hat das zu bedeuten? Geändert von Henry84 (16.02.2011 um 18:13 Uhr) |
16.02.2011, 19:20 | #2 | |
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll aufZitat:
Na gut 81.52.205. gehört zu AKAMAI, also irgendein i.d.R. Software-Update, Microsoft u.v.a., da AKAMAI kommerziell (teuer) ist, wohl irgend ein großer Softwarehersteller (Update) 65.55.18x. Microsoft 69.195.141. Joe's Datacenter, LLC, sagt mir jetzt erst mal wenig/ich kann es gerade nicht einordnen 188.121.36. GO DADDY, ist mir IIRC bisher nur mit unserösen Sachen (Schneeballsystemen) zusammen aufgefallen, heißt aber nichts.
__________________ |
16.02.2011, 19:24 | #3 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Ich kann auch noch die restlichen Ziffern dazu schreiben.
__________________Nur kenn ich mich auch net so gut aus. Nachher kann man durch die IP-Adressen irgendwelche persönlichen Sachen über mich rausfinden. Aber warum stellt mein PC wenn ich ihn einschalte über diese Ips eine Verbindung her? Manche waren auch laut Protokoll https-Seiten. Geändert von Henry84 (16.02.2011 um 19:38 Uhr) |
21.02.2011, 13:41 | #4 | |
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll auf Tu dies, vorallem zu denen, die NICHT AKAMAI oder Microsoft sind. Zitat:
Du gehst zum Arzt und sagt dass du Schmerzen hast aber nicht veraten willst wo? Auto-Starteinträge, Updates (Windows, Adobe, Java ...), im "Worst-Case" Backdoors
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
21.02.2011, 22:36 | #5 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Also die IPs sind: 81.52.205.182 65.55.185.26 65.55.185.26 69.195.141.179 188.121.36.239 |
24.02.2011, 02:44 | #6 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Also das letzt hat wohl was mit Nosript zu tun. Aber was mir mehr zu denken gibt, dass ich heute noch mal in das Router-Protokoll sah und dort standen zwei Adressen bei Eingehenden-Verbindungen. Normal stand dort nie zuvor etwas drinnen. Die Adressen sind: 173.193.18.186 92.240.68.152 Was bedeutet das? |
25.02.2011, 14:40 | #7 |
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll auf Ja, die beiden letzten. Nr. 2 (und 3) ist Windows-Update, Nr. 1 AKAMAI, und dies ist u.a. ein "käuflicher" Distributor für (legale) Software und Updates. Wird geren von den großen der Branche "benutzt". Vermutlich nichts. War es kurz nach dem (vermutlichen) zuweisen der neuen IP-Adresse (nach der Zwangstrennung)?
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
25.02.2011, 17:23 | #8 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Eig. nicht. Zwangstrennung hatte ich immer um 17 uhr. Erst um ca. 21 uhr hab ich den Pc überhaupt angemacht. Ich hab nur eine email abgerufen (war spam) danach Browser geöffnet und im Router geschaut. Dann bin ich aus dem Routermenü wieder raus, nach 10 min wieder rein und das Protokoll für eingehende Verbindungen war wieder leer. Ich weiß auch leider nicht wann genau das alles war. Dort stehen keine Uhrzeiten dran. Ich hab dann nach den ip-Adressen gegoogelt und eine davon kommt aus Lettland. Kommt mir schon komisch vor. |
25.02.2011, 17:49 | #9 |
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll auf Zwangstrennung um 17 Uhr? Ungewöhnlich. Ein Protokoll welches nicht die Uhrzeit vermerkt und wirklich protokolliert ist wertlos. Kurzzeitig "eingehende Verbindungen" auf deinen Router sind nichts unnormales. Sie haben zwar das Potential was zu bedeuten, aber sie müssen nichts bedeuten und bedeuten in der Regel auch nichts. Es reicht von "normalen Rauschen" des Internets über ungezielte Zugriffsversuche bis zu gezielten Versuchen. Letztere dürften aber ganz überwiegend eine Ausnahme sein. Eine halbwegs anständige Router-"Firewall" / genaugenommen einfaches NAT/PAT mit geschlossenen Ports sollte ausreichen.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
25.02.2011, 18:01 | #10 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Ich mache meinen Router manchmal Nachts aus. Und habe hin eben irgendwann mal wieder um 17 uhr angeschalten. Und daher alle 24 h um 17 uhr die Trennung. Also der Router ist ein Linksys. Und in dem Protokoll stehen eben nur Adresse und die Art der Verbindung. Bei den zwei oben genannten war das "www". Manchmal steht da auch "https" (bei den ausgehenden Verbindungen zumindest). Upnp ist im Router deaktiviert. Ich habe nur für die Xbox 360 ein paar Ports offen. Die aber eig. extra nur die die xbox und deren manuell zugeordneten ip gelten dürften.. |
25.02.2011, 18:06 | #11 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Hab mich ein bisse vertan. Da steht nicht Art der Verbindung, sondern "ziel portnummer" und dort eben "www". |
26.02.2011, 10:33 | #12 | ||
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll aufZitat:
Möglicherweise verwenden wir beide auch nur eine unterschiedliche Definition von "Protokoll". Ich sähe da in diesem Fall so etwas wie z.B. ein Protokoll (~ Aufzeichnung der Eckdaten) einer Sitzung. Du siehst da u.U. nur die Anzeige der momentanen Ereignisse. Solange kein unerwünschter Zugriff "durch" den Router erfolgt, dürfte es noch normal sein. Zitat:
(Tendenziell weiß ich aber trotzdem was es ist - glaube ich )
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
27.02.2011, 04:25 | #13 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Also was soll ich nun davon halten? Alles "normal"? Zumindest die Firewalleinstellungen im Router sind aktiviert für: "Anonyme Internet-Anfragen blockieren" "Multicast filtern" "Filter-IDENT" Nur bei "Internet NAT-Umleitung filtern" ist kein Haken gesetzt. Aber habe dazu ein bibsschen gegoogelt und das sollte ich eig. auch nicht aktivieren. Ansonsten kann ich wohl auch nicht mehr machen... |
02.03.2011, 23:09 | #14 |
| Unbekannte IP-Adressen tauchen im Protokoll auf Also wie ist das jetzt mit dem Protokoll für eingehende Verbindungen? Ist das alles harmlos? Heute fand ich wieder 3 ips aus China und den USA. Ist das nur ein Rauschen? Oder ist das schon durch den Router durchgedrungen wenn die in dem Protokoll stehen? Die Firewalleinstellung im Router, die ich einen Beitrag weiter oben schrieb, ist doch richtig? |
03.03.2011, 08:17 | #15 | ||
/// Mr. Schatten | Unbekannte IP-Adressen tauchen im Protokoll auf Es ist wohl kein Protokoll, vermutlich nur eine Anzeige Solange es der Router nicht durchlässt ja Zitat:
Aber solange du nicht die Anzeige-Meldung komplett hier reinschreibst, ist es mehr als wilde Spekulation. i.d.R. ist dies normales Rauschen, es ist aber nicht unbedingt harmlos (können Würmer sein o.ä.), es ist nur hinter einem normal funktionierenden Router mit geschlossenen Ports keine akute Gefährdung. Zitat:
I.d.R. sind die Werksoptionen ausreichend, Spielemodi sollten nicht aktiviert sein, Fernwartung ebensowenig, genausowenig irgendein Port-Forwarding, außer es wird explizit gebraucht. Aber auch wenn es gebraucht wird, ist es "natürlich" eine gezielte Lücke.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
Themen zu Unbekannte IP-Adressen tauchen im Protokoll auf |
adresse, aktiviert, bedeuten, bekannte, google, heute, ide, inter, interne, internetseite, ip-adresse, irgend, neu, protokoll, router, schließe, seite, stehe, tauchen, unbekannte |