karma: 516 posts: 3039 | ma ja sam mislio ono za netstat znam da je nemoguce samo jedan port od MSN.. ima podeljujuce portovi za msn... dinamicne portovo jesu izabrane za audio i video (AV) streaming .. upotrebijuci snalazene UDP portovo u rejndzu od 5004 do 65535 application sharing and whiteboard (WB) koristi port 1503.. ehh evo sad za "file transfer" incoming and outgoing TCP konekcije koristi randz od porta od 6891 do 6900... remote assistance..TCP port 3389 koristi TCP konekciju za remote assistance protocol... jasno je to ;) | |
![]() | ||
karma: 723 posts: 10074 | pa to je ono sto sam rekao... ako bude slao fajl i bude htio da vidi u netstatu koji je ip primaoca, onda neka trazi sesiju ciji su portovi 6891-6900. nece saznati ip druge strane ako prati 1863 port. | |
![]() | ||
karma: 516 posts: 3039 | Active Connections Proto Local Address Foreign Address State TCP 127.0.0.1:49171 127.0.0.1:49172 ESTABLISHED TCP 127.0.0.1:49172 127.0.0.1:49171 ESTABLISHED TCP 127.0.0.1:49173 127.0.0.1:49174 ESTABLISHED TCP 127.0.0.1:49174 127.0.0.1:49173 ESTABLISHED TCP 192.168.15.2:49165 207.46.107.30:1863 ESTABLISHED TCP 192.168.15.2:49209 87.182.14.230:1367 ESTABLISHED TCP 192.168.15.2:49659 64.233.183.103:80 ESTABLISHED TCP 192.168.15.2:49890 192.168.15.1:2225 ESTABLISHED TCP 192.168.15.2:49932 64.4.37.22:1863 ESTABLISHED TCP 192.168.15.2:49937 74.86.28.234:80 ESTABLISHED | |
![]() | ||
karma: 307 posts: 163 | leetupload.com/database | |
karma: 723 posts: 10074 | @coldplay "TCP 192.168.15.2:49165 207.46.107.30:1863 ESTABLISHED" ovo je samo veza sa microsoftovim serverom za instant messaging, preko kojeg idu sve poruke... tako da ti port 1863 nista ne znaci. uradi whois na ip, pa ces vidjeti da se radi o Microsoft Corp. | |
![]() | ||
karma: 516 posts: 3039 | TCP 192.168.15.2:49165 znaci ovo je moj IP od Pc.. a ovaj 207.46.107.30 je microsoft IP address: 207.46.107.30 Reverse DNS: by1msg3145619.phx.gbl. Reverse DNS authenticity: [Could be forged: hostname by1msg3145619.phx.gbl. does not exist] ASN: 8075 ASN Name: MICROSOFT-CORP---MSN-AS-BLOCK tocno je :D.. :) samo fora je kako saznati ip korsniku sto saljes fajl :S... | |
![]() | ||
karma: 723 posts: 10074 | mislim da je receno vec... kada saljes ili primas fajl, onda tek mozes da vidis. naravno, sistem je takav da se mora odobriti posiljka... znaci: ti saljes microsoftu zahtjev da zelis poslati nekome fajl, a microsoft prosledjuje taj zahtjev primaocu... i ako taj primaoc odobri primanje tvog fajla, onda se tek uspostavlja sesija na jednom od portova 6891-6900. sve dok traje da sesija, odnosno download/upload, moci ces da je vidis u netstatu kao i ip i port korisnika. ako je fajl suvise malen i posiljka traje prekratko da bi je stigao uhvatiti na netstat, onda uzmi trace u ethereal i vidjet ces kome je otislo. i kada dobijes ip, opet ne znaci da je to taj ip, jer velike su sanse da je korisnik iza lan mreze i nemoguce je da vidis njegov ip. uostalom, sta ce vam koji klinac neciji ip... cim niste u stanju da upratite obicnu sesiju, onda sumnjam da cete moci ista vise uciniti, ako znate neciji ip. | |
![]() | ||
karma: 516 posts: 3039 | ma da jasno mi je to sve..koristio sam i onaj ethereal isto samo sto ima vise zajebancije...ne treba meni IP samo tako diskusija oko netstat-s :p.. hvala za pomoc pravi si japanac :P | |
![]() | ||
karma: 775 posts: 169 | lepo objasnjeno japaneze... svaka cast | |
karma: 648 posts: 616 | japanac svaka cast puno si pomogo sad ide prije sam pratio onaj port i kad god uradim whois vidim microsoft ali sad je OK THX ljudi | |