peredovik Опубликовано 15 апреля, 2005 Жалоба Поделиться Опубликовано 15 апреля, 2005 Может Вы чем поможете, Если по теме? Недавно подключился к локалке. В сетевой активности Фейрвола постоянно наблюдаю следующую картину. (Мой IP 10.0.7.5x. Подключeн к DHCP). Время Процесс Протокол Напрвление Удал.адрес Удал. порт 17:40:52 SYSTEM UDP IN REFUSED 10.0.7.250 30978 Причина Локал.адрес Лок.порт Отправл. Получ. Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт 17:40:42 SYSTEM UDP IN REFUSED 10.0.7.250 30977 Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт 17:40:32 SYSTEM UDP IN REFUSED 10.0.7.250 30976 Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт 17:40:22 SYSTEM UDP IN REFUSED 10.0.7.250 30975 Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт 17:40:12 SYSTEM UDP IN REFUSED 10.0.7.250 30974 Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт Может кто нибудь обьяснит что происходит? Я так понимаю, что с машины 10.0.7.255 ко мне идёт постоянно запрос по 8859 порту. При этом запрос идёт с различных портов. Кому нужна эта бодяга? Порыл инфу в интернете, но ничего не нашёл. Причём, пингую по IP 10.0.7.250 – всё нормально, даже МАС адрес записался. А пропинговал 10.0.7.255 и вот что получил Обмен пакетами с 10.0.7.255 по 32 байт: Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255 Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255 Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255 Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255 Ссылка на комментарий Поделиться на другие сайты Поделиться
MaSteR Опубликовано 15 апреля, 2005 Жалоба Поделиться Опубликовано 15 апреля, 2005 255 широковещательный запрос. с машины 250 скорее всего вирус по сетке ломится... Ссылка на комментарий Поделиться на другие сайты Поделиться
peredovik Опубликовано 15 апреля, 2005 Автор Жалоба Поделиться Опубликовано 15 апреля, 2005 Хорошо, допустим проблемы на 250 машине. Но непонятно, почему при пинговании 10.0.7.255 ответ приходит от 10.0.7.251 ? Ссылка на комментарий Поделиться на другие сайты Поделиться
yuriks Опубликовано 15 апреля, 2005 Жалоба Поделиться Опубликовано 15 апреля, 2005 Ето скорее всего не вирус, а просто какой-то чат в локальной сетке. Для общения он рассылает широковещательные пакеты сразу всем, поетому и адрес ... 255. Ссылка на комментарий Поделиться на другие сайты Поделиться
peredovik Опубликовано 15 апреля, 2005 Автор Жалоба Поделиться Опубликовано 15 апреля, 2005 Спасибо что про ЧАТ напомнили. Он точно в сети есть. Может у кого есть и другие мнения? Я сам не знаком с системой работы ЧАТА. Согласен, что рассылает пакеты всем. Но непонятно зачем на один локальный порт 8859, всем посылаются пакеты с удалённых портов начиная с 2156(может немного ошибся, сейчас не помню) и кончая 58635(тоже могу ошибаться , но интервал огромный) с интервалом в 10 секунд? Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти