VPN viele System-Verbindungen und hohe Auslastung

Deskrates

Enthusiast
Thread Starter
Mitglied seit
02.06.2012
Beiträge
250
hi,

ich nutze atm einen Premiumzugang bei hide.io und habe ebenfalls auch meinen DNS geändert. Des Weiteren habe ich komplett auf IPv6 verzichtet, da dies bis heute nicht tunnelbar ist. Jetzt ist es leider so, dass ich nach dem PC Neustart neulich gleich den VPN aktiviert und nach 30 Minuten Folgendes im Wireshark gesehen habe:

pt2c.png


die direkte Verbindung von meiner LAN-IP zur Akamai-IP, die laut Scumware nicht legit ist geht mir auf den Sack, da doch eigentlich jede Verbindung getunnelt werden sollte.
Meine Vermutung: Restverbindung-Beendigung bevor ich zum VPN verbunden war?

So nun 2. Problem. Cports zeigt immer häufig Teliacarrier und häufigere Akamai-IPs als ohne VPN. Ist das normal?

lla7.png


Also dass man mich richtig versteht. Mich stört es einmal, dass z.B. heute morgen eine Teliacarrier-IP von gestern als ich im VPN war geclosed wurde. Laufen die nicht einfach so aus? Und wie kommt die IP auf mich während ich den VPN nicht nutze? Sprich ich sah einen Close-Eintrag von einer Teliacarrier-IP die aber zuletzt mit mir via VPN verbunden war. Diese ist niederländlisch und ich vermute dass das sowas ist wie Akamai Deutschland. Das übrigends auch andersrum. Als ich mit der VPN verbunden war gab es einen Close von einer Telekom-IP (Akamai).
Kann mir das einer erklären? Ich habe halt einen größeren Upload wenn ich in Steam/Origin etwas lade und ntoskrnl.exe ist auch um die 10-12% während des ladens ausgelastet. Ich nutze eine 50000 Leitung, daher normalerweise 1 MBits/s Upload, jedoch mit VPN 2 MBit's. Liegt aber wohl an den ESP-Verschlüsselungen. Ich kenne mich da nicht so aus aber ich habe keine Lust dass man allgemein mehr Informationen rumstreut als man eigentlich schützen will. Hide.io ist ja bekannt dafür nicht einmal Logs anzulegen, wobei dieser VPN persönlich nur als normaler Schutzschild dient.

mfg
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Was da passiert kann Dir wohl nur hide.io erklären, ist schließlich deren "Technologie" Dich anonym ins Netz zu bringen. Abgesehen davon halte ich den VPN-Anbieter nicht für seriös.
 
Das kann sein aber sowas gibts ja auch ohne VPN (Akamai bei tcom). Laut Ressorcenmonitor ist LCDRSS.exe, sprich Logitech G510 Treiber mit der TeliacarrierIP verbunden jedoch gibts von derselben IP mehrere Systemeinträge.
 
LCDRSS.exe ist aber nicht "der Logitech Treiber" generell sondern genau die Komponente des Treibers die RSS-Feeds auf dem Display Deiner Tastatur anzeigen kann. Und wenn Du genau diese Komponente nicht abgeschaltet hast erscheint es irgendwie plausibel dass sie Netzwerkverbindungen irgendwohin unterhält.
 
ok aber laut Ressourcenmonitor ist auch der explorer.exe mit einer Teliacarrier-IP verbunden. Ist sowas normal? Was ist wenn ich die DNS geändert lasse aber ohne VPN teste und da auch Akamai-IPs bekomme, die laut scummware nicht legit sind. hat das damit was zu tun? Ich meine die RSS Feeds nutze ich auch ohne VPN und da verbindet er nie zu der IP die mir angezeigt wurde, allgemein komische Akamai-IPs, die mit 77. beginnen oder Teliacarrier-Adressen.

Es sieht halt so aus und ich habe noch nie so viele IPs gesehen bevor ich den VPN benutzt habe:
p9dg.png


heute morgen habe ich außerdem ohne VPN etwas geloggt ohne ein Programm anzuhaben. Da wurde mit einer Länge von 1500 konstant von dieser IP geladen: 77.67.96.166
ich habe da snicht überwacht nur Wireshark während ich arbeiten war laufen lassen. Es gab aber auch in dieser Zeit ein Windows-Update. Akamai und co. werden zwar oft als normal bezeichnet und sind angeblich für viele Programme wichtig aber man weiß nie genau was die machen...

mfg
 
heute morgen habe ich außerdem ohne VPN etwas geloggt ohne ein Programm anzuhaben. Da wurde mit einer Länge von 1500 konstant von dieser IP geladen: 77.67.96.166
Das halte ich für sehr gewagt: Steam, Logitech Treiber (Autoupdate), Windows Update fallen mir da spontan auf.

Und Telia als auch Akamai sind große Provider mit riesigen Adressbereichen...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh