Hab mir alles mit TCPView und Netstat angeschaut, und jetzt bin ich erst recht verwirrt...
Firefox öffnet *auch* eine Verbindung zu localhost, hier zwei Ports: 1278 und 1277. Die scheinen von ZoneAlarm aber erlaubt zu werden...
Jetzt kommts, wenn ich den IE mit about:blank als Startseite lade, dann öffnet der genau 0 Connections, auch keine seltsamen. Könnte eine Sicherheitsfunktion sein. Sobald eine "normale" Webseite geöffnet wird, kommt die seltsame Connection zusätzlich zur normalen Connection. Wobei im TCPView als Remote Address hier "*.*" steht (-> Unconnected Endpoint), obwohl die Firewall sagt es verbinde zu localhost. Ich finde im Web nichts darüber, das ein Browser diese Ports von sich aus benötigt... Was ist das nur??? Hab mit Wireshark versucht was herauszubekommen, aber vom "seltsamen" Port aus wird nichts verschickt/empfangen... Interessant ist, das die erste normale Connection eine Portnummer hat, die um 1 größer ist als der "seltsame" Port. Ist das vielleicht eine Art Connection-Pool aus dem er dann die "seltsame" Connection einfach nie verwendet?
Kann es sein, das hier Daten vom HTTP Protokoll in einer Art Pushbaserten Variante empfangen werden? Macht für mich aber alles wenig Sinn...
Screenshots:
sc1 = Firefox/IE geschlossen
sc2 = IE hat http://www.google.at angefragt
Kann jemand mal schauen obs diese Connections bei ihm auch gibt?
mfg Oliver