Wireshark'ta Gördüğüm Şüpheli İşlem

Durum
Mesaj gönderimine kapalı.
S

Silinen üye 186223

Ziyaretçi
Huawei marka bilgisayarıma wireshark kurdum. Ağı analiz ettim ve şunlar karşıma çıktı, pek anlayamadım. Yoksa Huawei verilerimi mi alıyor?

Şüpheli.png
 
Son düzenleyen: Moderatör:
Yanlış bilgilendirme: ARP saldırısı yok. ARP adresleme protokolü olduğu için orada bağlı diğer cihaz da gözükmüş.
Aynen ARP üzerinden verilerini çekiyor.
 
Aynı sorun bende de var biri aydınlatabilirse güzel olur.
 
Son düzenleyen: Moderatör:
Bilgisayarınız aynı ağa bağlı bir cihaz (0a:e2:09:f7:85:84) bağlantı halinde galiba, Telefonunuz uygulaması kullanıyorsanız o olabilir belki. Modem arayüzünde bağlı cihazlardan bu kimliğe bakın: 0a:e2:09:f7:85:84
 
Önüne gelen bunları kurmasın. Paket analizi deneyim isteyen bir şeydir. Boş yere yalan yanlış yorumlara aldanır kendinizi üzersiniz.

ARP saldırısı falan da yok farazi yorumlarda bulunmayın.

ARP adresleme protokolüdür. Bir cihaz daha bağlı ağa onu gösteriyor.

Bir şey yok. Kırmızılar Microsoft'a ait IP adresleri. Windows servisleri büyük ihtimalle.

Verileri ise görüntüleyemezsiniz. 443. porttan SSL kullanarak bağlantı sağladığı için paketi izleyip veriye göz atamazsınız işte böyle anlamsız yazılar çıkar.
 
Paket izlemeyi normal biri yapamaz. Boşa kuruntu yapıp kurmayın o tür yazılımlar. Şüpheniz varsa AV kurun. Saldırı değil de sormadan ağa bağlananlardan şüpheleniyorsanız modem IP adreslerini gözden geçirin. O kadar çok yoğun bölgedeyseniz de MAC filtreleme özelliği varsa onu kullanırsınız.
 
Son düzenleyen: Moderatör:
Yardımcı olan herkese teşekkür ederim. Konu kilitlenebilir.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı