Pro-Linux

Pro-Linux Diskussions- und Hilfeforum
Aktuelle Zeit: 16. Nov 2018 13:09

Alle Zeiten sind UTC+01:00




Ein neues Thema erstellen  Auf das Thema antworten  [ 4 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Analyse von Netzwerktraffic
BeitragVerfasst: 02. Jun 2008 10:55 
Offline
prolinux-forum-admin

Registriert: 14. Feb 2003 13:19
Beiträge: 1294
Ich habe zur Zeit Traffic auf meinem Router, den ich nicht zuordnen kann. Es wird in unregelmäßigen Zeitabständen Kontakt mit einer wechselnden IP des Providers telepac aufgenommen, immer TCP auf Port Port 16000. Dabei werden meist kleine Datenpakete ausgetauscht (0-200 Bytes). Habe mir das ganze mit tcpdump angeguckt, auch mit "-A" um den Inhalt sehen zu können. Nichts lesbares, ein einziges mal wurde der String "Linux" übertragen.

Die Frage ist nun, ob mein Router nen rootkit oder ähnliches installiert hat. Läßt sich irgendwie feststellen, welche Anwendung den Traffic generiert ?

Für's erste hab ich mal den IP-Bereich geblockt.


Nach oben
   
 Betreff des Beitrags:
BeitragVerfasst: 02. Jun 2008 11:39 
Offline
Pro-Linux
Benutzeravatar

Registriert: 15. Aug 1999 16:59
Beiträge: 3237
Wohnort: Bruchsal
Hi!

Mit lsof solltest du den betreffenden Prozess rauskriegen.

Grüße,
hjb

_________________
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?


Nach oben
   
 Betreff des Beitrags:
BeitragVerfasst: 02. Jun 2008 15:11 
Offline
prolinux-forum-admin

Registriert: 14. Feb 2003 13:19
Beiträge: 1294
Danke !

Wobei das auch mit lsof nervig ist. Man muß den Prozeß genau in dem Moment erwischen, in dem er Daten sendet. Ein bash-Skript mit ner Schleife hat's dann getan.


Nach oben
   
 Betreff des Beitrags:
BeitragVerfasst: 03. Jun 2008 12:29 
Mahlzeit,

und???
was wars?

Gruss


Nach oben
   
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen  Auf das Thema antworten  [ 4 Beiträge ] 

Alle Zeiten sind UTC+01:00


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste


Sie dürfen keine neuen Themen in diesem Forum erstellen.
Sie dürfen keine Antworten zu Themen in diesem Forum erstellen.
Sie dürfen Ihre Beiträge in diesem Forum nicht ändern.
Sie dürfen Ihre Beiträge in diesem Forum nicht löschen.
Sie dürfen keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
Powered by phpBB® Forum Software © phpBB Limited
Deutsche Übersetzung durch phpBB.de