Port 46032

neward

Frisch registriert
Hallo Leute,

heute abend beobachte ich etwas Seltsames auf meinem Rechner (XP SP1, IE 6.0, DSL):
schon seit ich im Netz bin - seit über einer halbe Stunde - werde ich überflutet von versuchten Zugriffen.

Laut ZoneAlarm waren das in den lezten 5 Minuten
- 253 versuchte Zugriffe ("normal" sind etwa 30 bis maximal 100 in 5 Minuten),
- alle von den unterschiedlichsten Quell-IPs und Ports,
- und alle (fast) ausschließlich auf meinen Port 46032, obwohl sich die "normalen" Zugriffsversuche auf eine größere Palette von Ports verteilen.
- Zusammen verursachten die einen eingehenden Traffic von 100 KB und einen abgehenden Traffic von 16 KB.

Besonders den abgehenden Traffic finde ich beunruhigend. ZoneAlarm sagt zwar, alle Versuche werden geblockt, aber wer weis...

Einen solch starken "Trash-Traffic" und eine solche Konzentration auf einen Port habe ich bisher noch nie beobachtet. Google liefert zu Port 46032 nicht viel Brauchbares.
Weis jemand zufällig, was das damit auf sich haben könnte ?

Werner
 
Dummerweise verwendet P2P-Software immer öfter Random-Ports, um eventuelles Traffic-Shaping der Provider auf den üblichen P2P-Ports zu umgehen.
Vieleicht war deine IP in der vorherigen Session einem P2P-Teilnehmer zugeteilt und das waren alles Anfragen an diesen Teilnehmer, der nichtmehr unter dieser IP erreichbar war.
Ein Wurm der speziell auf diesen Port zielt ist mir derzeit nicht bekannt.

MfG
L.
 
... einleuchtende Erklärung !

Passt vor allen auch dazu:
Der Spuk war plötzlich vorbei, nachdem ich die Verbindung zum Internet kurz unterbrochen und dann eine neue IP bekommen habe.

Danke dir! :D
 
Zurück
Oben