Перейти к содержанию

С кем коннектится


ska79

Рекомендуемые сообщения

Это сеть Akamai Technologies.

Они предоставляют сервера многим крупным IT компаниям.

В частности Microsoft.

С них потом идет загрузка обновлений, например.

  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Сейчас открыто 3 соединения на разные ip host process на порт 80

UPD исчезли


@andrew75, или телеметрия

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

 

 


а что выясните? Куда идет - нет, что - может быть, но нужны навыки
также можно выяснить куда и что идёт. С шифрованным трафиком конечно проблема, но некоторая мета информация может помочь. Навык необходим.
Ссылка на комментарий
Поделиться на другие сайты

 

 


куда
снова ip-адрес? так он известен. там не будет расшифровки. Вряд ли используются доменные имена.

может помочь отсылаемая информация, но вряд ли.

Ссылка на комментарий
Поделиться на другие сайты

Вряд ли используются доменные имена. может помочь отсылаемая информация, но вряд ли.

доменного имени нет, а вот то что на нём развёрнут прокси сервер на стандартном порту 8080. То это даёт предположения, что в данном случае какая то из программ использует этот прокси сервер и конечный сервер мы не узнаем, а значит и цель тоже.

Ссылка на комментарий
Поделиться на другие сайты

  • 5 weeks later...

Отключил поиск обновлений, сейчас так - периодически svchost коннектится с одним ip. Пакеты не перехватывал, что отправляется неизвестно

  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...