Avatar billede pan Nybegynder
31. maj 2003 - 16:21 Der er 4 kommentarer og
1 løsning

tcp/ udp og ip adresser

Jeg kører windows xp på et speedstreamkort (det vil sige ikke over det almindelige 10/100. Når jeg skriver netstat og fport får jeg et hav af åbne forbindelser - jeg aner f.eks. ikke hvad alle disse 0.0.0.0 er for nogle og heller ikke hvad *.* står for
desuden kan jeg se at under sharing er der 3 men de skal måske være der??
jeg har nedenfor sat ind hvad jeg får af prompt på kommandoerne

er min maskine som en åben bog eller er det som det skal være?
jeg kører zonealarm og får et hav af "angreb" på port 137, 80, 139 og 445 fra forskellige ip-adresser hos tele danmark - 

håber nogle enten kan berolige mig eller fortælle hvad jeg skal gøre

vh pan



C:\>netstat -an

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:3388          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:5679          0.0.0.0:0              LISTENING
  TCP    80.63.77.20:3388      216.154.203.172:80    ESTABLISHED
  TCP    127.0.0.1:3001        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3002        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3003        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:3004        0.0.0.0:0              LISTENING
  TCP    169.254.252.40:139    0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:3006          *:*
  UDP    0.0.0.0:3354          *:*
  UDP    169.254.252.40:137    *:*
  UDP    169.254.252.40:138    *:*

C:\>fport
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com

Pid  Process            Port  Proto Path
900  svchost        ->  135  TCP  C:\WINDOWS\system32\svchost.exe
944  svchost        ->  139  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  445  TCP
944  svchost        ->  1025  TCP  C:\WINDOWS\System32\svchost.exe
4    System        ->  1026  TCP
1296                ->  3001  TCP
944  svchost        ->  3002  TCP  C:\WINDOWS\System32\svchost.exe
944  svchost        ->  3003  TCP  C:\WINDOWS\System32\svchost.exe
488  navapw32      ->  3004  TCP  C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
468  NWClient      ->  3388  TCP  C:\Program Files\myNetWatchman\NWClient.exe

636  WCESCOMM      ->  5679  TCP  C:\Program Files\Microsoft ActiveSync\WCESC
OMM.EXE

4    System        ->  137  UDP
468  NWClient      ->  138  UDP  C:\Program Files\myNetWatchman\NWClient.exe

900  svchost        ->  445  UDP  C:\WINDOWS\system32\svchost.exe
4    System        ->  3006  UDP
944  svchost        ->  3354  UDP  C:\WINDOWS\System32\svchost.exe


C:\>net share

Share name  Resource                        Remark

-------------------------------------------------------------------------------
F$          F:\                            Default share
ADMIN$      C:\WINDOWS                      Remote Admin
C$          C:\                            Default share
IPC$                                        Remote IPC
The command completed successfully.
Avatar billede anuseren Nybegynder
31. maj 2003 - 16:24 #1
det er porte windows bruger, bla. til fil deling... og så er der nogen af dine applikationer der går på nettet, de søger formentlig efter opdateringer...

isntaller en software firewall, så kan du se hvad og hvem der prøver at bruge dit internet...

hvis der fra teledk er nogen der prøver at få fat i dig, på nogen af de porte du skriver, så er det formentlig fordi du laver nogen opslag på internettet... forespørgsler på forskellige hjemmesider m.m
Avatar billede anuseren Nybegynder
31. maj 2003 - 16:24 #2
Og ja... Du er åben som en bog... med mindre du er bag en router, eller har en firewall.

:o)
Avatar billede pan Nybegynder
31. maj 2003 - 16:30 #3
jeg har zonealarm installeret som jeg jo skriver - men hvad er alle disse 0.0.0.0 som står som listenening?
Avatar billede anuseren Nybegynder
31. maj 2003 - 16:36 #4
min computer har IP 192.168.1.2 jeg bruger gateway 192.168.1.1 til at få fat i 0.0.0.0

:o)

0.0.0.0 er i så fald internettet... Alt hvad der ikke ligger indenfor mit eget net, altså 0.0.0.0 spørger jeg 192.168.1.1 om den kender.

0.0.0.0 er din egen computer hvis du så vender den om. :o)
Avatar billede fromsej Praktikant
31. maj 2003 - 16:37 #5
http://exp.dk/spm/359148
Luk venligst det ene.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester