Войти

Показать полную графическую версию : Странные маршруты по netstat


Страниц : 1 [2] 3

anderson-7
15-11-2013, 12:37
ну позвоните им
+1-617-444-9713
+1-617-444-2535
Скажите, что мой сервер постоянно проверяет обновления каких то ваших продуктов..

cameron
15-11-2013, 12:42
TCP 1server:2561 a23-59-112-60.deploy.static.akamaitechnologies.c
om:https CLOSE_WAIT 1784
[jusched.exe]
TCP 1server:2562 a23-64-224-60.deploy.static.akamaitechnologies.c
om:https CLOSE_WAIT 2168
[jucheck.exe] »
найдите эти приложения и почитайте что это такое.

diagnoz_
15-11-2013, 12:56
Я в курсе :) обновления java (автоапдейт). Я уже анализировал список.
Но почему-то он относится в списке к Акамаи.

cameron
15-11-2013, 13:07
Я в курсе. обновления java (автоапдейт). Я уже анализировал список. »
тогда в чём вопрос?
Но почему-то он относится в списке к Акамаи. »
потому что очень много приложений обновляются через акамай.
там почти все вендорпы хранят свои инсталляторы/апдейты и тд

diagnoz_
15-11-2013, 13:36
cameron,
Понятно. Но что скажете по тем соединениям, что на скрине 123 (3 шт. внизу кроме самого последнего), да еще и на 3389- м порту?
Причем, как я уже писал, соединения бывают разные. Находил даже и дочерний домен от Одноклассников. Доступ к серверу имею только я и он запаролен. На сервере, в Одноклассниках, уж точно никто не лазит.

77-175-69-49.FTTH.ispfabriek.nl
77-175-69-49 - это его ip-адрес (почему в таком формате?)
Насколько я владею информацией, 77-175-69-49 - это вредный сервер и тянется из Нидерланд.

cameron
15-11-2013, 14:23
Но что скажете по тем соединениям, что на скрине 123 (3 шт. внизу кроме самого последнего), да еще и на 3389- м порту? »
я уже всё сказала.
попробуйте почитать мои сообщения ещё раз.
(почему в таком формате?) »
google - DNS PTR

diagnoz_
15-11-2013, 14:37
cameron,
Ясно. Значит идут какие-то бруты и т.д.
Будем думать, что делать...

anderson-7
15-11-2013, 15:11
Но что скажете по тем соединениям »
Первые два-сервер игрушки.
Третий 77-175-69-49.FTTH.ispfabriek.nl это то ли напарник какой то в игре вылез, то ли еще какая то приблуда от игрушки..

anderson-7
15-11-2013, 17:34
насчет третьего адреса (77-175-69-49.FTTH.ispfabriek.nl) как то неубедительно я себя убедил, что это такое...

ааааааа.. (77-175-69-49.FTTH.ispfabriek.nl) передает (или отдает) потоковое видео или звук... что бы это было такое?

cameron
15-11-2013, 17:44
anderson-7,
вы бредите.

anderson-7
15-11-2013, 17:47
В результате из этих трех адресов имеем два адреса игрушки и один адрес передачи (отдачи) потокового видео или аудио..

Ну это я так нагуглил......

zai
15-11-2013, 21:55
На сервере открыт порт 3389 удаленного рабочего стола, через шлюз »
Что за шлюз? У меня подозрение, что сетевуха напрямую торчит в интернете.

anderson-7
15-11-2013, 22:32
zai, вы подали реально трезвую мысль.. В самом деле, как он цепляет сессии на себя, или проброс таких стандарных портов стоит, как rdp..

cameron
15-11-2013, 22:44
о господи....они лезут на свет!!
где же модеры?!

diagnoz_
15-11-2013, 22:48
Стоит роутер, в роутер заходит интернет, роутер подключен к свитчу, дальше сетка от этого свитча, плюс где нужно еще стоит свитч+ еще свитч и т.д. Это уже пошло внутри предприятия.
это то ли напарник какой то в игре вылез, то ли еще какая то приблуда от игрушки. »
В игры на предприятии никто не играет. Забудьте о них.

На роутере проброшен порт 3389 для доступа к серверу 1с, имеется купленный IP-адрес, по нему через RDP, определенная контора в Киеве заходит на сервер 1с.
Сервер 1с, соответственно подключен к внутренней локальной сети, с определенным IP-адресом. На него через RDP (3389), через роутер, по внешнему IP-адресу, ломится контора.

anderson-7
15-11-2013, 23:04
ну то есть ничего нового мы не открыли, понятно было что этот порт открыт.
А насчет игрушек... То что никто не играет, это может вы этого не видели, лично я много раз в разных компаниях видел как играют.. а 7 лет назад когда сам с этим работал, то удалял игры у пользователей особенно продвинутых, которые умудрялись поставить игры..

diagnoz_
15-11-2013, 23:07
anderson-7,
Поверьте, не играют. Играют но в соц. сетях, не более.

вот прошел почти целый день, пока как были эти 2 адреса так и остались.Других нет.
TCP 1server:2561 a23-59-112-60.deploy.static.akamaitechnologies.com:https CLOSE_WAIT
TCP 1server:2562 a23-64-224-60.deploy.static.akamaitechnologies.com:https CLOSE_WAIT
Но за них я уже понял.

anderson-7,
Могу сказать одно. Про игры. Более года назад, обнаружил открытый порт на роутере (для КС), все закрыл, да и на самом сервере (который у меня стоял в кабинете), по находил Half Life приблуды и т.д., никто доступа не имел туда кроме меня. Но после этого, сервер переставлялся по определенным на то причинам.

cameron
15-11-2013, 23:31
да причём тут игра то блин?
хватит уже чушь пороть...
, да и на самом сервере (который у меня стоял в кабинете), по находил Half Life приблуды и т.д., никто доступа не имел туда кроме меня. »
феерично.
доступ то имели, видимо..

diagnoz_
15-11-2013, 23:32
да причём тут игра то блин?
хватит уже чушь пороть... »
согласен с Вами.

доступ то имели, видимо.. »
кто-то издалека... :)

anderson-7
15-11-2013, 23:53
У меня был случай. Устроился в одну компанию и оказалось, что интернет есть только на компьютере старшего в отделе. Как то он отлучился на полчаса и комп не блокировал. Мне этого хватило, чтоб на его компе поставить виртуальную сетевуху, поднять маршрутизацию, и сделать как сервер vpn и pppoe с конечно раздачей интернета клиентам такого сервера...




© OSzone.net 2001-2012