Seite 1 von 1

Wieso fragt WLAN Root Server ab?

BeitragVerfasst: So 25 Jun, 2006 12:49
von danny
Ich hab jetzt auf nem PC die KAspersky Internet Firewall installiert. Seitdem kriege ich alle paar Minuten eine Warnmeldung das das Utility Programm meiner Netgear WG511 PC Card irgendwelche Root Server oder so kontaktiert. Programme die aufs Internet zugreifen können hab ich außer dem Kaspersky selber keine laufen.


BeitragVerfasst: So 25 Jun, 2006 13:06
von lordpeng
dabei handelt es sich um eine ausgehende dns anfrage

BeitragVerfasst: So 25 Jun, 2006 13:32
von radditz
stellt sich nur die Frage, wozu das Teil den Name-Server kontaktiert... Vermutlich steckt dahinter ja noch mehr, als nur diese eine Anfrage ...

BeitragVerfasst: So 25 Jun, 2006 13:39
von lordpeng
>stellt sich nur die Frage, wozu das Teil den Name-Server kontaktiert...
das stimmt, vermutlich weil der nameserver fix im quellcode steht, netgear hatte diesbezüglich auch schonmal probleme mit hardcoded ntp einträgen in routern

>Vermutlich steckt dahinter ja noch mehr, als nur diese eine Anfrage ...
steckt vermutlich nur die CIA dahinter, da der c root server in den usa steht, also hat man eh nix zu befürchten, die üblichen verdächtigen halt ...

<HINT>einfach halt mal blockieren und schaun was nichtmehr geht</HINT>

BeitragVerfasst: So 25 Jun, 2006 14:06
von medice
das is "normal"
keine Ahnung wieso, aber netgear macht das so, und hat das überdies permanent offen, auch wenn man keinerlei verbindungen aufbaut, die ne DNS-Frage benötigen würden (und für die wird ohnedies die über DHCP/manuell angegebene IP erwendet)

BeitragVerfasst: Di 27 Jun, 2006 05:23
von danny
Ja ja dieses Gesindel, wahrscheinlich versteckens zwischen drinnen auch den einen oder anderen Anruf zu Hause.

Andere kontaktierte Server:

198.32.64.12 Exchange Point Blocks
198.41.0.4 VeriSign Infrastructure & Operations
192.5.5.241 Internet Systems Consortium, Inc.
202.12.27.33 The University of Tokyo
128.9.0.107 Information Sciences Institute
128.8.10.90 University of Maryland

BeitragVerfasst: Di 27 Jun, 2006 07:48
von wavenetuser
ich würde diese anfragen nicht allzu ernst nehmen. Man hat ja nix zu verheimlichen :)
Bei mir telefoniert alle 10 Sekunden irgend ein Dienst nach Hause und will von mir immer wieder neue Verbindungen haben.
Am hartnäckigsten ist WgaTray.exe - noch bevor das Startbildschirm erscheint will er schon heim.
Sogar mein Router will Auskunft über den aktuellen Treiberstand einholen - und der Speedtouch schaut immer wieder ob seine Uhr noch richtig tickt.

Also solang man nicht irgendwelche *Warez* (was für ein Wort *kotz*) laufen hat, hat man nichts zu befürchten.

BeitragVerfasst: Di 27 Jun, 2006 20:15
von lordpeng
>Ja ja dieses Gesindel, wahrscheinlich versteckens zwischen drinnen auch den einen oder anderen Anruf zu Hause.

>Andere kontaktierte Server:
und was haben diese server gemeinsam? alle sind nameserver und bis auf den 128.9.0.107 sind alles root nameserver ...

ich würd mal drauf tippen, dass die anwendung womöglich eine adresse aufzulösen versucht