Es spricht aus rechtlicher wie aus
sicherheitstechnischer Sicht nicht das geringste dagegen,
solche Daten zu veröffentlichen. Insbesondere ist die
Weitergabe dieser Information möglicherweise entscheidend für
die Lösung deines Problems.
Hm, da bin ich mir nicht so sicher, da ich ja unterstelle bzw vermute, dass etwas nicht in Ordnung ist, würde ich den Namen der Bank lieber heraushalten. Ich habe aber per Tracer nachgesehen und Registrant der entsprechenden Quell-Ip ist tatsächlich die Bank (wurde mir dort auch bestätigt)
Wenn du mit der Bank per https kommunizierst, sprichst du zwar
auf dem Server der Bank den Port 443 an, dein Rechner aber
baut die Verbindung von einem beliebigen Port aus dem
Client-Bereich auf. Insofern ist an den Meldungen zunächst
nichts ungewöhnliches. Wenn dein Rechner mehrere Verbindungen
gleichzeitig aufmacht (z. B. diverse Popups der Webseite,
unabhängig von einem evtl. Popup-Blocker o. ä.), hast du
entspr. mehrere Verbindungen von versch. Ausgangsports.
Vielleicht (hoffentlich) habe ich da tatsächlich einen Knoten im Hirn, aber meiner Meinung nach ist es doch so:
ICH baue beim ersten Aufruf der HTTPS-Seite eine Verbindung auf (mein Rechner - bel. freier Port - mit Port 443 des Bankservers). Über DIESE läuft die komplette weitere HTTPS-Komunikation ohne dass weitere Ports auf meiner Seite angesprochen werden sollten. Pop-Ups oä werden nicht verwendet (habe ich auch auf anderen Rechnern gegengeprüft, zudem besitze ich keinen speziellen Blocker und diese dürften ja auch nicht HTTPS sein, denke ich).
Warum also meldet meine Firewall (McAfee) Versuche eine Verbindung aufzubauen?
Ausgangs-IP: Bank / Host: Bank
Quellport dort: 443
Zieladresse: meine IP (wechselnd, da über einen Netzbetreiber)
Zielports (bei mir): mehrere beim ersten Aufruf der HTTPS-Seite (bis zu 8 Stück gleichzeitig) mit wechselnden Nummern. Darunter auch solche, die für bestimmte Anwendungen reserviert sind, die mit HTTPS oä nichts zu tun haben.
Und: wenn ich die Verbindung aufbaue, bekomme ich für den entsprechenden Port keine Meldung. Selbst wenn ich alle eingehenden Anfragen blocke, funktioniert das Banking problemlos. Die HTTPS-Verbindung steht also. Das kann ich auch per netstat nachvollziehen.
Und: nachdem ich das Problem gemeldet habe, hat es wieder aufgehört (das letzte Mal war ca 7 Wochen Ruhe). Leider habe ich es vorher nicht auf einem dritten Rechner gegengeprüft, so dass ich nur meine Logs habe 
Naja, ich finde es komisch, weil es meiner Meinung nach definitiv NICHT normal ist und danach aussieht, als würde dort jemand herumspielen. Aber vielleicht missverstehe ich da auch etwas komplett.
Gruß Kathrin, immer noch nicht klüger