Hallo daar!
Ik zit met een probleem, en ik geraak er niet uit. Ik heb eens onlangs wat zitten sniffen met wireshark, en wat netwerk-analyses uitgevoerd (origineel om te zien welke van de pcs op het LAN het meeste bandbreedte innamen). Nu in die testen heb ik ontdekt dat elke keer ik op iets googlede, er ook verdachte pakketen worden verstuurd naar een bepaald ip adres: 90909001.cn. Een gesnift pakket ziet er zo uit:
Dit krijg ik ook enkel bij google searches, en niet bij klassieke andere site visits.
Iemand een idee wat die site moet inhouden, en hoe bezorgd ik mij moet maken?
En of dit toevallig gewoon van google zelf zou zijn ofzo, en iemand anders ook dat soort pakketjes vastkrijgt?
Alvast bedankt!
Arnout
Ik zit met een probleem, en ik geraak er niet uit. Ik heb eens onlangs wat zitten sniffen met wireshark, en wat netwerk-analyses uitgevoerd (origineel om te zien welke van de pcs op het LAN het meeste bandbreedte innamen). Nu in die testen heb ik ontdekt dat elke keer ik op iets googlede, er ook verdachte pakketen worden verstuurd naar een bepaald ip adres: 90909001.cn. Een gesnift pakket ziet er zo uit:
Code:
GET /cKb3NK2P634m8BU5dmVyPTUmYmlkPTQ2MkIzRDgzNUUzMzhDQkIzMkVBQzAxNjQ4N0M5N0RFJmFpZD0xMDAwMyZzaWQ9MCZxPXRlc3Q=05h HTTP/1.1
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)
Host: 90909001.cn
Cache-Control: no-cache
Dit krijg ik ook enkel bij google searches, en niet bij klassieke andere site visits.
Iemand een idee wat die site moet inhouden, en hoe bezorgd ik mij moet maken?
En of dit toevallig gewoon van google zelf zou zijn ofzo, en iemand anders ook dat soort pakketjes vastkrijgt?
Alvast bedankt!
Arnout