Показать полную графическую версию : Левые соединения к компу (WinXP)
ужасно тормозит почты , фтп, да и весь интернет в целом. Посмотрел нетстат и обнаружил кучу левых соединений. Смотрите ссылку - http://www.ruforum.net/index.php?s=&act=Attach&type=post&id=264727
Помогите как можно избавиться от этих соединений, если можно поподробнее. Заранее благодарен
Какой файервол используете?
Возможно что-то не так настроено. NETBIOS разрешен? Стоит ли файрвол в режиме "Блокировать все кроме разрешенного"?
NETBIOS разрешен?
...в листинге же видно что разрешен и активно пользуется...
...заблокируйте доступ из Инета к портам 135, 139, 445, 5000...
...да и антивирусом проверялись??? патчили машинку???
alexandri
20-05-2004, 17:32
а что это за порты 135, 139,445,5000? За что они отвечают , где их увидеть и что будет если к ним обратится и каким образом можно к ним обращаться?:oszone:
...135-139, 445 - сеть Мелкософта...
...5000 - обычно на нем висит сервис PnP...
...естественно, что доступа к ним из Инета не должно быть...
...1301 - скорее всего сервер IIS...
135-139: возможно эти порты отвечают за так называемый Auto Update и прочие "услуги" от Мелкософта.
Apix
135 я не помню, а 139 - это точно netbios.
Добавлено:
Что-то уважаемый автор темы не торопится с ответами
тут я. А как в агнитиуме заболкировать эти порты ? не подскажите?
Guest
А не подкажете, какой у вас агнитум?
Добавлено:
И...вы не ответили - стоит ли файрвол в режиме Блокировать все кроме разрешенного?
alexandri
21-05-2004, 13:27
Спасибо за объяснение о портах. О том что будет при обращении к портам я понял- доступ к компутеру. А как к ним обращаться?
alexandri
Эсть множество программ для поиска расшаренных ресурсов.
alexandri
21-05-2004, 21:29
UZER
что значит расшаренные ресурсы?
alexandri
Папки, открытые тобой для просмотра другими
alexandri
22-05-2004, 01:10
то есть их может открыть любой кто залез на компутер без взлома (разрешён доступ) или они уже поломанные?
Исправлено: alexandri, 1:13 22-05-2004
alexandri
Ну да. Это сознательно расшаренные тобой папки для предоставления доступа в них другим людям (знакомым например ;))
А как в агнитиуме заболкировать эти порты ? не подскажите?
1. Заходите в "Параметры", выбераете вкладку "Системные", затем в разделе "Общие правила" жмёте на "Параметры...", выбераете "Добавить";
2. В списке №1 "Выберете событие для правила" отмечаете галочкой "Где протакол" и в списке №3 "Описание правила" вводите в поле "Не определенно" - протакол TCP.
3. В списке №1 отмечаете "Где локальный порт" и в списке №3 вводите номера портов, которые хотите заблокировать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.