TCP Verbindungen zu *.1e100.net nach surfen auf µC.net

Gast #1455849
Lesenswert?

Hallo,

nachdem ich nur 5 bis 10 Minuten auf http://www.mikrocontroller.net 
aktiv war zeigt mir netstat (WinXP) die folgenden aktiven Verbindungen 
an (localhost Verbindungen habe ich aus der Liste entfernet):

1
Aktive Verbindungen
2

3
  Proto  Lokale Adresse         Remoteadresse          Status
4
  TCP    computer008:1137       www.mikrocontroller.net:http  ZULETZT_ACK
5
  TCP    computer008:1141       partnerad.l.google.com:http  HERGESTELLT
6
  TCP    computer008:1142       fx-in-f156.1e100.net:http  HERGESTELLT
7
  TCP    computer008:1145       fx-in-f147.1e100.net:http  HERGESTELLT
8
  TCP    computer008:1148       fx-in-f156.1e100.net:http  HERGESTELLT
9
  TCP    computer008:1149       fk-in-f113.1e100.net:http  HERGESTELLT
10
  TCP    computer008:1155       fx-in-f166.1e100.net:http  HERGESTELLT
11
  TCP    computer008:1159       pw-in-f93.1e100.net:http  HERGESTELLT
12
  TCP    computer008:1160       fx-in-f166.1e100.net:http  HERGESTELLT
13
  TCP    computer008:1162       bw-in-f101.1e100.net:http  HERGESTELLT
14
  TCP    computer008:1169       www.mikrocontroller.net:http  HERGESTELLT
15
  TCP    computer008:1170       www.mikrocontroller.net:http  HERGESTELLT
16
  TCP    computer008:1171       www.buecherbillig.de:http  HERGESTELLT
17
  TCP    computer008:1172       www.buecherbillig.de:http  HERGESTELLT

Woher kommen die ganzen ??-in-f???.1e100.net Verbindungen? Ist dies 
normal? Schnüffelt Google mich hiermit aus?

Mit freundlichen Grüßen
Guido
Gast #1456082
Lesenswert?

Es gibt auch bei einigen Anbietern Geld fürs erscheinen des Banners. 
Meist etwas weniger, aber besser als gar nichts.

Du kannst auch nur alles von "1e100.net" per Werbeblocker sperren und 
den Rest anzeigen lassen.
Gast #1456107
Lesenswert?

Hallo,

prinzipiell bin ich nicht gegen Werbung, so lange sie nicht mit 
übermäßigen Flash-Animationen meinen Rechner in die Knie zwingt (ist bei 
µC.net zum Glück nicht so). Allerdings läuft der Seitenaufbau bei mir 
manchmal extrem schleppend. Ich frage mich, ob dies durch offene oder 
wartende Verbindungen zu "1e100.net" hervorgerufen wird. Kann ich diese 
Verbindungen in der WinXP-Firewall oder in Firefox abschalten? Hab 
irgendwie den "richtigen Hebel" noch nicht gefungen.

Mit freundlichen Grüßen
Guido
Gast #1456114
Lesenswert?

Ich habs jetzt per hosts Datei ausgesperrt.

Dazu muss man folgendes eintragen:
127.0.0.1 partner.googleadservices.com

Das blockiert sämtliche Googlewerbungen und versteckte Scripte. Leider 
kann NoScript noch nicht einzelne Scripte blockieren, sonst würde es 
einfach gehen.
Gast #1456118
Lesenswert?

Also ich oute mich ja ungern als unwissender Noob, aber: Welche Werbung? 
Also ich meine abgesehen von der Startseite, wo (in Textform) für 
buecherbilligerde geworben wird. Ich hab hier noch nie nicht keine 
einzige Werbung nicht gesehen.. hab ich was wichtiges verpasst?

Mir keiner Schuld bewusst seiend,
Nix für ungut.
Gast #1456129
Lesenswert?

Diese Googlescripte zeigen nicht direkt Werbung an, sondern helfen 
Andreas bei der Auswertung der Besucher.

Ich seh es aber nicht ein, dass hier Google Daten über mich sammelt.
Wenn irgendwann vielleicht mal was eigenes benutzt wird, bin ich gerne 
bereit das zuzulassen. Aber nicht Google.
Gast #1456158
Lesenswert?

Is doch eigentlich logisch...
"keine einzige Werbung" = keine werbung
"nicht keine einzige werbung" = mindestens eine Werbung
"nie nicht keine einzige werbung" weniger als eine Werbung --> kein 
werbung
Gast #1456326
Lesenswert?

Aha und somit:
"nie nicht keine einzige Werbung nicht gesehen." keine Werbung nicht 
gesehen --> Alle Werbung(en) gesehen.

Wollte uns das "anderer Gast" sagen? Ich glaube eher hier hat sich einer 
vergaloppiert.
Admin Persönliche Seite #1456428
Lesenswert?

Guido schrieb:
> Woher kommen die ganzen ??-in-f???.1e100.net Verbindungen? Ist dies
> normal? Schnüffelt Google mich hiermit aus?

1e100.net gehört zu Google. Also handelt es sich entweder um die 
Werbung, oder um Google Analytics (Statistik). Dass die Verbindungen 
offen sind hat nichts damit zu tun dass man dich darüber "ausspionieren" 
will oder kann; dein Browser lässt die Verbindungen eine Weile offen, um 
die nächste Anfrage schneller ausführen zu können.
Gast #1458764
Lesenswert?

Wer auf einem *nix ähnlichen System arbeitet, kann sich die aktuellen 
Netzwerkverbindungen mit dem Terminal-Befehl lsof -i anzeigen lassen. 
Solange ein Browser geöffnet und eine erste Google Suche gelaufen ist, 
entehen offene Verbindungen der Art
ww-in-f139.1e100.net:http (ESTABLISHED)
wobei die Nummer hinter dem ww-in-f variabel ist und die Port-Nummern 
immer wechseln. Google Analytics schreibt auf die Art mit, wer, wann, 
was, wie oft :-)
Ausgehende Verbindungen zu 1e100.net lassen sich bei Bedarf ohne 
Nachteile blockieren.
Admin Persönliche Seite #1458857
Lesenswert?

Wenn es dich genauer interessiert, installiere dir die Firefox-Extension 
"Firebug", die zeigt dir genau an welche Anfragen dein Browser ausführt 
und was er dabei sendet und empfängt. Wenn du da ausgefeilte 
Spionagefunktionen erwartest wirst du vermutlich enttäuscht sein, es ist 
alles recht übersichtlich und in Klartext: je Banner eine Anfrage an 
Google Adsense, und eine Anfrage an Google Analytics für meine 
Statistik.
Persönliche Seite #1458961
Lesenswert?

Wie kann man eigentlich bei Windoof Subdomains der Form *.domain.com 
sperren?
In der Hosts-Datei steht in der Beschreibung was von x.acme.com
Macht man das aber, geht es nicht. x ist kein Platzhalter. * geht auch 
nicht.
Ist das Schlupfloch für diverse Spinnerseiten, damit sie ihre Server 
durchdrücken können? Jedesmal ne andere Subdomain definieren und die 
Anfragen auf dem eigenen Server auf nur einen umleiten.
Admin Persönliche Seite #1466010
Lesenswert?

Alles was das Bestehen der Verbindungen bedeutet ist, dass dein Browser 
vor kurzem eine Datei von diesem Server angefordert hat, und die 
Verbindung jetzt noch eine Weile offen lässt um die nächsten Anfragen 
schneller bedienen zu können. Dass es sich um mehrere Verbindungen 
handelt liegt daran, dass die Daten über mehrere Server verteilt sind, 
und dein Browser mal auf den einen und mal auf den anderen zugreift. Ich 
kann nur nochmal empfehlen, besorge dir Firebug falls es dich genauer 
interessiert, damit kannst du genau sehen was dein Browser wann an wen 
schickt. Dass die Verbindungen offen sind bedeutet nicht dass da 
irgendwelche Daten übertragen werden, und es wirkt sich auch in keiner 
Weise bremsend oder sonstwie negativ aus.

Dafür die Verbindungen zu 1e100.net zu blockieren gibt es also 
eigentlich keinen Grund; falls du es machst, dann wird vermutlich 
irgendwas im Zusammenhang mit der Werbung nicht mehr funktionieren. Ob 
du das mit deinem Gewissen vereinbaren kannst musst du selbst wissen ;)
Gast #1466051
Lesenswert?

@Andreas
Ich war mit meinem Gedankengang schon ein Schritt weiter und hatte 
vergessen Euch mitzunehmen. Auch bei mir war der Aufbau der µC.net 
Webseite extrem langsam. Ich kenne das Problem auch von anderen Seiten. 
Ich habe dann oftmals den Eindruck, dass dies daran liegt, dass versucht 
wird irgendwelche Daten (Werbung) von irgendeinem Server am Ende der 
Welt nachzuladen. Wie ich gesehen habe war die Ursache jedoch weniger 
das nachladen der Daten als vielmehr die Daten selbst.
Beitrag "Re: Website total langsam"

Mit freundlichen Grüßen
Guido

PS.: Da die Werbung auf µC.net relativ dezent ist und die Seiten derzeit 
wieder ordentlich geladen werden, werde ich die Verbindung zu 
"1e100.net" vorerst nicht blockieren. Der Bestand der Seite muss ja 
gesichert werden.
Gast #1642097
Lesenswert?

Tatsächlich ist es wohl so, dass Dein Browser die aktuelle URL an diese 
Adresse schickt. Dort wird dann abgeglichen, ob es sich um eine 
Phishing-Seite handelt oder ähnliches (Safe Browsing). In Firefox 3 
kannst Du das (vermutlich) über "Einstellungen / Sicherheit" ändern, 
wenn Du die Häkchen bei "Webseite blockieren..." entfernst. Kucksdu: 
http://www.pcmech.com/article/the-mysterious-1e100-net/
Gast #2394837
Lesenswert?

Hallo,

also diese Domain von Google hab ich auch immer, wenn ich mit WIN 
cmd.exe mal "netstat" aufrufe. Da sieht man übrigens alle Ports die 
verwendet sind.

Mit netstat 10
zeigt netstat alle 10 sekunden die aktuelle Situation

Mit netstat -bv 10
zeigt netstat alle 10 Sekunden ausführlich (Auch aufgerufene Programme) 
an.

10 bedeutet automatisch alle xx sekunden. netstat ohne zahl = einmal.

Abbruch ctrl C

Ich habe in Spanien über 3G UMTS einen Zugang. Telefonica installiert 
auf den Rechner ein Programm EMMSN.EXE und zugehörige dlls. Im Quelltext 
sind viele Aufrufe an Google eingebaut. Sprich, das Programm ist a weng 
ein Trojaner, der die Schritte der User prüfen lässt. 2007 war es noch 
als Trojaner offiziell gekennzeichnet.

Wer mit dem Handy oder mit einem 3G USB-Dongle ins Netz geht, sollte mal 
nachdenken :-)

Von wegen Bundestrojaner. Einfach ein Zugangsprogramm zwigend nötig 
machen und der Bundestrojaner ist Geschichte.

Ich werde mich hier nicht weiter einbringen. Zu wenig Zeit. Liebe Grüße 
nach D.

Gerda

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren