Veröffentlicht 20. September 20186 j Hallo Community, ich habe mir heute einmal zufällig die Snort Protokolle meiner Firewall angeschaut und dabei ist mir aufgefallen, dass mein Hyper V 2012 Server fast täglich um 19:51Uhr nach Chile kommuniziert. Das Problem dabei ist ich kann mir nicht vorstellen das es ein Microsoft Server in Chile ist. Ich gebe Euch einmal die IP 190.160.103.60 vielleicht wäre jemand so nett und könnte mir eventuell sagen was das für ein Server sein könnte... Vielen Dank.
20. September 20186 j vor 15 Minuten schrieb Kay-it: Hallo Community, ich habe mir heute einmal zufällig die Snort Protokolle meiner Firewall angeschaut und dabei ist mir aufgefallen, dass mein Hyper V 2012 Server fast täglich um 19:51Uhr nach Chile kommuniziert. Das Problem dabei ist ich kann mir nicht vorstellen das es ein Microsoft Server in Chile ist. Ich gebe Euch einmal die IP 190.160.103.60 vielleicht wäre jemand so nett und könnte mir eventuell sagen was das für ein Server sein könnte... Vielen Dank. Sicher das das die Öffentliche IP ist? Sieht mir fast nach nem class C Netz aus. https://www.shodan.io/search?query=190.160.103.60 Shodan kennt da auch nichts.
20. September 20186 j Autor vor 4 Minuten schrieb madd3x: Sicher das das die Öffentliche IP ist? Sieht mir fast nach nem class C Netz aus. https://www.shodan.io/search?query=190.160.103.60 Shodan kennt da auch nichts. Hallo madd3x, ja das muss eine öffentliche IP Adresse sein. Wenn man bei Whois im Internet prüft dann sieht man das die IP irgendwo aus Chile ist.
20. September 20186 j vor 26 Minuten schrieb Kay-it: 190.160.103.60 gehört VTR Banda Ancha. Einem ISP in Chile. da es offenbar keinen PTR gibt, ist das wohl eher kein Server. @madd3x nicht dein Ernst, oder?
20. September 20186 j Autor vor 4 Minuten schrieb _n4p_: gehört VTR Banda Ancha. Einem ISP in Chile. da es offenbar keinen PTR gibt, ist das wohl eher kein Server. @madd3x nicht dein Ernst, oder? Danke für die Antwort aber wieso sollte der Server nach Chile kommunizieren... Ich kann mir nicht vorstellen das irgendwas von Microsoft nach Chile kommuniziert. Normalerweise ist es immer die USA...
20. September 20186 j Wenn das eher unwahrscheinlich ist, dass auf der anderen Seite ein Server steht, wird es vermutlich auch nichts von Microsoft sein. Hast du mal geguckt welches Protokoll und welche Ports genutzt werden, wie lange die Verbindung besteht und wie viele Daten darüber gehen?
20. September 20186 j Autor vor 19 Minuten schrieb OkiDoki: Wenn das eher unwahrscheinlich ist, dass auf der anderen Seite ein Server steht, wird es vermutlich auch nichts von Microsoft sein. Hast du mal geguckt welches Protokoll und welche Ports genutzt werden, wie lange die Verbindung besteht und wie viele Daten darüber gehen? Ich muss mal ein Mitschnitt machen um mehr Informationen zu bekommen. Vielen Dank für Eure Hilfe erst einmal.
20. September 20186 j Was sagt denn ein schneller Blick in CMD mit dem netstat Befehl? Vorzugsweise einmal "netstat -afo" , "netstat -aq" und "netstat -ab". Zwangsweise während und außerhalb der betroffenden Zeit ausführen. Dann sollte man schon etwas sehen, wer da "spricht".
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.