Hallo!
Ich habe gesehen dass der Rechner ständig DNS Anfragen für eine bestimmte Adresse macht. Genau sieht es so aus:
8 192.168.0.83 192.168.0.1 DNS Standard query A =
die Antowrt es Routers dann:
9 192.168.0.1 192.168.0.83 DNS Standard query response A 67.63.50.48
Weitere Kommunikation mit der angeforderten IP findet nicht statt.
wie kann ich mit Wireshark oder anderen Programmen ermitteln weches Programm das verursacht?
lg,
Steve
Mit wireshark programm ermitteln das sendet
Mit wireshark programm ermitteln das sendet
Ich? Nein, ich bin keine Signatur, ich mach hier nur sauber...
Re: Mit wireshark programm ermitteln das sendet
Vielleicht mal mit tcpdump das entsprechende Interface sniffen und dann ggf. mit wireshark anschauen.
Oh, yeah!
Re: Mit wireshark programm ermitteln das sendet
Genau das habe ich gemacht. Nur wie kann ich jetzt ermitteln welches Programm / welcher Dienst hier sendet?
Mit Wireshark scheint es nicht zu funktionieren (es weis ja nichts von einer PID) aber vielleicht geht es mit anderen Programmen?
lg
Mit Wireshark scheint es nicht zu funktionieren (es weis ja nichts von einer PID) aber vielleicht geht es mit anderen Programmen?
lg
Ich? Nein, ich bin keine Signatur, ich mach hier nur sauber...