Zurück   BuHa-Security Board > Technical Skill & Communication > Netzwerktopologie & Technik
Registrieren Hilfe Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren


Antwort
 
Themen-Optionen Ansicht
Alt 01.02.2010, 17:43   #1
mcf
Registered User

 
Registriert seit: Jan 2009
Karma: 39 mcf liegt in der Wertung
Netzwerkverkehr - wozu? Normal?

Hallo zusammen,

ich habe mich in letzter Zeit mal ein bisschen mit tcpdump beschäfigt, da ich wissen wollte, was der PC denn so alles tut.
Nun, ich stoße immer wieder (auch während ich garnicht am PC bin) auf diese Ausgaben:
Code:
21:11:06.802132 IP 192.168.2.1 > 224.0.0.1: igmp query v3
        0x0000:  4680 0024 3858 4000 0102 0951 c0a8 0201  F..$8X@....Q....
        0x0010:  e000 0001 9404 0000 1164 ec1e 0000 0000  .........d......
        0x0020:  027d 0000 5354 5556 5758 3f62 0089       .}..STUVWX?b..
21:11:08.136389 IP 192.168.2.107 > 224.0.0.22: igmp v3 report, 1 group record(s)
        0x0000:  46c0 0028 0000 4000 0102 40e6 c0a8 026b  F..(..@...@....k
        0x0010:  e000 0016 9404 0000 2200 fb02 0000 0001  ........".......
        0x0020:  0200 0000 e000 00fb
Eine Suche nach 'IGMP' brachte mich dann (natürlich) auf Wikipedia - doch mir ist irgendwie immer noch nicht klar, warum das Ganze vor sich geht... könnt ihr mir da auf die Sprünge helfen?

Als nächstes bin ich auf das hier gestoßen:
Code:
21:19:11.456088 IP 192.168.2.107.35841 > 74.125.43.113.80: Flags [P.], seq 1:826, ack 1, win 92, options [nop,nop,TS val 1648699 ecr 1526345814], length 825
        0x0000:  4500 036d 0cac 4000 4006 f1dd c0a8 026b  E..m..@.@......k
        0x0010:  4a7d 2b71 8c01 0050 bb3d 2485 7227 4935  J}+q...P.=$.r'I5
        0x0020:  8018 005c 087c 0000 0101 080a 0019 283b  ...\.|........(;
        0x0030:  5afa 3056 504f 5354 202f 7361 6665 6272  Z.0VPOST./safebr
        0x0040:  6f77 7369 6e67 2f64 6f77 6e6c            owsing/downl
Sieht für mich erstmal nach einer Verbindung zu google aus - aber so ganz ohne mein zutun?!

Grüße,
mcf
mcf ist offline   Mit Zitat antworten
Alt 01.02.2010, 18:00   #2
retak
Moderator
Nothing is unbreakable!

 
Registriert seit: Jul 2003
Karma: 484 retak ist eine Bereicherung fuer die Gemeinschaft.
Re: Netzwerkverkehr - wozu? Normal?

Zu dem 2. könnte hier etwas stehene
http://www.google.de/search?hl=de&q=...nG=Suche&meta=
retak ist offline   Mit Zitat antworten
Alt 01.02.2010, 19:12   #3
Shakademus
Member

 
Registriert seit: May 2004
Karma: 831 Shakademus ist eine Bereicherung fuer die Gemeinschaft.
Re: Netzwerkverkehr - wozu? Normal?

Die IGMP-Requests dienen einfach dem finden und joinen von möglicherweise vorhandenen Gruppen. Wenn man das nicht nutzt, sind sie unnötig. Meines Wissens kannst Du IGMP in den Einstellungen des Interfaces ausschalten.
Shakademus ist offline   Mit Zitat antworten
Alt 02.02.2010, 09:02   #4
es-de-we
Moderator

 
Registriert seit: Jan 2004
Karma: 629 es-de-we ist eine Bereicherung fuer die Gemeinschaft.
Re: Netzwerkverkehr - wozu? Normal?

Die Google-Verbindung hat retak schon richtig erwähnt, das ist das Safebrowsing-Konzept, welches in aktuellen Browsern integriert ist und den Phishing-Schutz darstellt. Hierzu wird idR jede aufgerufene URL an Google übermittelt. Das kannst du auch abschalten; bspw »browser.safebrowsing.enabled« im Firefox (about:config). Falls du dich dafür näher interessierst: c't 21/09; Artikel »Tratschtanten«
__________________
Zukunftskram.
es-de-we ist offline   Mit Zitat antworten
Alt 21.02.2010, 10:28   #5
mcf
Registered User

 
Registriert seit: Jan 2009
Karma: 39 mcf liegt in der Wertung
Re: Netzwerkverkehr - wozu? Normal?

OK. Dann danke ich mal für die Antworten, meine Fragen wären damit geklärt.

MfG,
mcf
mcf ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Damage before normal Block... Sputnik C / C++ 1 27.01.2003 22:32
PC lässt sich nicht mehr normal hochfahren Crypt Hardware 5 11.12.2002 08:55
Windows XP auch ohne Registration normal nutzen??? Tux VII Windows 1 14.11.2001 21:15
SHADOW - NORMAL! AlexD (In)Security allgemein 4 26.12.2000 18:12
das ist doch nicht normal oder MoB Board Fragen 1 06.10.2000 16:36


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:09 Uhr.


[BuHa Edition]

Partnerboard:
mcseboard.de