mark klauer
- Forum-Beiträge: 3
07.11.2012, 18:46:49 via Website
07.11.2012 18:46:49 via Website
Hallo, ich hoffe das ich in diesem Forum eine Antwort bekomme.
zunächst ein Beispiel: Ich starte die app dolphin browser und logge ihre DNS-zugriffe über die app network log und adaway.
Network log zeigt an das dolphin zu einem Zeitpunkt über "ec2-107-21-142-124.compute-1.amazonaws.com" nach Hause kommuniziert. . Dieser Name ec2... scheint sich allerdings immer wieder zu ändern, vermutlich weil sich dessen IP 107.21.142.124 wohl ständig ändert (?).
Die app adaway zeigt das dolphin immer über den Domainname "aens.belugaboost.com" nach Hause spricht, was zu diesem Zeitpunkt die selbe IP 107.21.142.124 hat, wie die Domain ec2.... welche in network log genannt wird . Außerdem scheint der Name "aens.belugaboost.com" konstant zu sein. d.h. dolphin spricht immer über "aens.belugaboost.com" nach Hause. Ich nehme an das also "ec2-107-21-142-124.compute-1.amazonaws.com" und "aens.belugaboost.com" ein-und das selbe ist nur unter anderen Bezeichner (oder liege ich da falsch?)
Leider zeigt adaway alle domainnamen als liste an und nicht sortiert nach apps die sie aufrufen (wie es eben network log macht).
Frage1: kann aus einem dynamischen https-Aufruf wie Z.B. "ec2-107-21-142-124.compute-1.amazonaws.com" irgendwie der konstante Namen "aens.belugaboost.com" ermittelt werden?
Frage2: ich sniffe diesen https-Internetverkehr zu IP 107.21.142.124 . Könnte ich mit Wireshark aus den gesnifften Traffic zu 107.21.142.124 nachträglich den Namen "aens.belugaboost.com" herausfiltern? oder allgemeiner gesagt, kann ich aus dem https-Traffic zu einer gegebenen IP den konstanten Domainnamen filtern??? und wenn ja wie lautet der Filter?
Und ja, mit Internetprotokollen kenne ich mich nicht aus.
zunächst ein Beispiel: Ich starte die app dolphin browser und logge ihre DNS-zugriffe über die app network log und adaway.
Network log zeigt an das dolphin zu einem Zeitpunkt über "ec2-107-21-142-124.compute-1.amazonaws.com" nach Hause kommuniziert. . Dieser Name ec2... scheint sich allerdings immer wieder zu ändern, vermutlich weil sich dessen IP 107.21.142.124 wohl ständig ändert (?).
Die app adaway zeigt das dolphin immer über den Domainname "aens.belugaboost.com" nach Hause spricht, was zu diesem Zeitpunkt die selbe IP 107.21.142.124 hat, wie die Domain ec2.... welche in network log genannt wird . Außerdem scheint der Name "aens.belugaboost.com" konstant zu sein. d.h. dolphin spricht immer über "aens.belugaboost.com" nach Hause. Ich nehme an das also "ec2-107-21-142-124.compute-1.amazonaws.com" und "aens.belugaboost.com" ein-und das selbe ist nur unter anderen Bezeichner (oder liege ich da falsch?)
Leider zeigt adaway alle domainnamen als liste an und nicht sortiert nach apps die sie aufrufen (wie es eben network log macht).
Frage1: kann aus einem dynamischen https-Aufruf wie Z.B. "ec2-107-21-142-124.compute-1.amazonaws.com" irgendwie der konstante Namen "aens.belugaboost.com" ermittelt werden?
Frage2: ich sniffe diesen https-Internetverkehr zu IP 107.21.142.124 . Könnte ich mit Wireshark aus den gesnifften Traffic zu 107.21.142.124 nachträglich den Namen "aens.belugaboost.com" herausfiltern? oder allgemeiner gesagt, kann ich aus dem https-Traffic zu einer gegebenen IP den konstanten Domainnamen filtern??? und wenn ja wie lautet der Filter?
Und ja, mit Internetprotokollen kenne ich mich nicht aus.
— geändert am 07.11.2012, 19:10:28
Empfohlener redaktioneller Inhalt
Mit Deiner Zustimmung wird hier ein externer Inhalt geladen.
Mit Klick auf den oben stehenden Button erklärst Du Dich damit einverstanden, dass Dir externe Inhalte angezeigt werden dürfen. Dabei können personenbezogene Daten an Drittanbieter übermittelt werden. Mehr Infos dazu findest Du in unserer Datenschutzerklärung.