|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Что за активность? |
|
2008 R2 - Что за активность?
|
Новый участник Сообщения: 3 |
На домашнем сервере (Windows Server 2008 R2) со странной закономерностью, может раз в неделю, а может и каждый день, возникает процесс пытающийся достучаться по PPTP до каких то VPN серверов (то netbynet.ru, то где то во Франции). Это длится час - два с перебором имходящих портов, а потом - тишина. Машина стоит за роутером получающим трафик по Sstatic IP. Защита роутера эту активность вырубает, но ведь кто то стучится. Посоветуйте как отловить и понять чья это активность? Напрягает непонятный график и перебор портов. Компьютер используется как файлопомойка и торрент клиент, из защиты стоит NOD32.
|
|
Отправлено: 09:15, 09-02-2010 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать Цитата Nok:
|
|
Отправлено: 21:59, 09-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Спасибо за попытку помочь, но как поймать? Закономерности не видно. Вот сегодня начлось в шесть утра и продолжалось 4 минуты 42 секунды, что видно в прилагаемом логе.
"Wed Feb 10 02:08:35 2010 DIR-655 System Log: UPnP deleted entry 255.255.255.255 <-> 10.5.185.10:11841 UDP Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:36 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:37 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:38 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:40 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:45 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723 Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 06:12:56 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 06:12:58 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 06:13:03 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723 Wed Feb 10 07:00:04 2010 DIR-655 System Log: : Wireless schedule start" |
Отправлено: 07:57, 10-02-2010 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Nok
На машине с которой идет трафик в момент активности запустите netstat -ano, посмотрите pid процесса который ломится в инет и через диспетчер задач выясните имя данного процесса. |
------- Отправлено: 09:39, 10-02-2010 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Процесс хаотичный, время возникновения и длительность непредсказуемы - перерыв может быть до нескольких дней. Я могу увидеть его только в логах роутера, когда уже поздно что то запускать.Единственно, что можно сказать - порт на моем сервере перебирается, а на стороне приема порт постоянный, а адрес с каждой новой активностью меняется (из того, что было - netbynet.ru и что то во Франции). Может кто по этим данным сможет предположить корни этого явления (может оно и не так страшно?). |
||
Отправлено: 10:53, 10-02-2010 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Странная активность | zeroua | Лечение систем от вредоносных программ | 9 | 07-10-2009 12:53 | |
Руткит активность ??? | Barit | Защита компьютерных систем | 6 | 16-11-2007 02:53 | |
Активность окна | XCodeR | Microsoft Windows 2000/XP | 2 | 10-04-2006 10:35 | |
Сетевая активность WinXP | VenomLich | Хочу все знать | 4 | 21-05-2005 14:00 |
|