svchost.exe na T2 IPje
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
svchost.exe na T2 IPje
Zanima me, kaj je na IPjih kot sta npr. 84.255.215.139 in 84.255.215.136, ker vidim, da se svchost.exe (na Windows 7) obcasno prikljuci na port 80 na teh naslovih. Kaksen content/streaming delivery?
- RobertM
- Moderator
- Prispevkov: 2348
- Pridružen: 24. Dec 2006 ob 12:51
- T-2: Že imam
- Paket: Oranžni optimum BRO FTTH
- Kraj: Okolica Tolmina
Re: svchost.exe na T2 IPje
Načeloma nič posebnega - poslovna stranka z par IPji
Pa nič v zvezi za IT.
Pa nič v zvezi za IT.
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: svchost.exe na T2 IPje
OK, zakaj se potem moj svchost.exe tja konekta?
Re: svchost.exe na T2 IPje
Ti, ne vem, a bi kakšen trace naredil mogoče ali kaj podobnega?
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: svchost.exe na T2 IPje
Sem ga, pa mi kaj veliko ne pove:
Tole imam v logu od Comodo, ce filtriram na svchost in port 80:
Sem mislil, da je kaj od p2p tehnologije za Skype, pa ni, ker se priklaplja tudi takrat, ko Skype ne laufa.
Koda: Izberi vse
Tracing route to 84-255-215-138.static.t-2.net [84.255.215.138]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms xxxx
2 2 ms 1 ms 1 ms 89-212-0-1.gw.t-2.net [89.212.0.1]
3 2 ms 1 ms 1 ms 84-255-250-229.core.t-2.net [84.255.250.229]
4 1 ms 1 ms 1 ms 84-255-215-138.static.t-2.net [84.255.215.138]
Sem mislil, da je kaj od p2p tehnologije za Skype, pa ni, ker se priklaplja tudi takrat, ko Skype ne laufa.
Re: svchost.exe na T2 IPje
ne ne ne...
trace z wiresharkom recimo, ne traceroute...
trace z wiresharkom recimo, ne traceroute...
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: svchost.exe na T2 IPje
OK, bom probal...
EDIT: Kako uredim filter, da bo zajel samo svchost.exe na port 80? Ker je precej loterija, kdaj se ta priklop pojavi, in vmes je en kup drugega prometa.
EDIT2: Zaenkrat sem dal filter "port 80 and host 84.255.215.138". Ce pa pogledam na ta IP z ViewHead, javi, da je server "AkamaiGHost".
EDIT: Kako uredim filter, da bo zajel samo svchost.exe na port 80? Ker je precej loterija, kdaj se ta priklop pojavi, in vmes je en kup drugega prometa.
EDIT2: Zaenkrat sem dal filter "port 80 and host 84.255.215.138". Ce pa pogledam na ta IP z ViewHead, javi, da je server "AkamaiGHost".
Re: svchost.exe na T2 IPje
Kar se tice akamai: https://www.ethicalhacker.net/forums/vi ... p?t=2799.0
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: svchost.exe na T2 IPje
Na prvi pogled izgleda, da gre za Microsoftove sezname odpoklicanih certifikatov
Samo nekam pogosto se to apdejta - še bolj kot antivirus. Pa na "kar enih" T2 IPjih je bližnji mirror (če je verjeti RobertM, da gre za eno poslovno stranko, ki z IT nima zveze )?
Samo nekam pogosto se to apdejta - še bolj kot antivirus. Pa na "kar enih" T2 IPjih je bližnji mirror (če je verjeti RobertM, da gre za eno poslovno stranko, ki z IT nima zveze )?
- NoName
- Administrator
- Prispevkov: 2102
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: svchost.exe na T2 IPje
Robertu ni vse za verjet Drgač pa ja... če je videt kot krava, ima okus po kravi, pol je verjetno.. krava... namesto krave pa vnesi besedo, ki se začne na Aka.. pa konča na...
I can see dumb people...They're all around us... Look, they're even on this forum!
Re: svchost.exe na T2 IPje
Microsoft uporablja Akamai, ki ima po celem svetu postavljene zrcalne strežnike (tudi na T-2). Podobno kot Google / Youtube.
Naprimer:
Naprimer:
Koda: Izberi vse
download.microsoft.com is an alias for download.microsoft.com.nsatc.net.
download.microsoft.com.nsatc.net is an alias for main.dl.ms.akadns.net.
main.dl.ms.akadns.net is an alias for download.microsoft.com.edgesuite.net.
download.microsoft.com.edgesuite.net is an alias for a767.dscms.akamai.net.
a767.dscms.akamai.net has address 84.255.215.138
a767.dscms.akamai.net has address 84.255.215.147
a767.dscms.akamai.net has IPv6 address 2a01:260:f000:4::54ff:d78a
a767.dscms.akamai.net has IPv6 address 2a01:260:f000:4::54ff:d793