![]() |
Широковещание вешает сеть
Сеть на основе домена Windows 2000, рабочие станции - XP и Vista, ISA Server на Windows 2003 (не контроллер домена).
Ни с того ни с сего в сети с интервалом примерно в 10-15 минут начались всплески широковещания с разных машин (без всякой системы). Вещание идёт по адресу (наша).(сеть).255.255, порт 137 (ISA распознаёт его как NetBios Name Service) и полностью вешает сеть на несколько секунд, из-за чего перестают работать 1C и другие сетевые приложения. Что это может быть? Помогите, пожалуйста, это очень важно! |
Поскольку никто не отвечает, попробую изменить вопрос.
Подскажите утилиту, позволяющую увидеть (хотя бы в реальном времени, хотя лучше с логами), какой процесс обращается к сети по какому адресу и порту? Хоть как-то нужно отловить вредителя! |
Уточню ещё. Мне советовали отключить на клиентских машинах службу «Обозреватель компьютеров». Отключил – не помогло. С машин, где эта служба отключена, широковещание всё равно идёт.
Подскажите хоть что-нибудь! Проблема очень важная и срочная, сбои почти парализовали работу нашей конторы... |
подобное может быть изза неисправного сетевого оборудования - сетевых карт, свичей, роутеров - можешь попробовать методом перебора выявить неисправный узел - выдергиваешь клиента из сети и смотришь изменения. Так как идет из разных источников то больше вероятность что свитч.
|
Alan85, спасибо, посмотрю. Правда, долбится вся сеть (а свичей в ней много...)
|
Ещё о том же. Копаясь в интернете, наткнулся на упоминание о некоем вирусе, заражённый которым компьютер "флудит бродкастом по 137 порту во всю ширину подключения". Что именно это за вирус, выяснить не удалось.
Никто с подобными симптомами не сталкивался? |
Время: 21:09. |
Время: 21:09.
© OSzone.net 2001-