Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] непонятно кем открытый HTTPs (http://forum.oszone.net/showthread.php?t=163832)

dim_alf 18-01-2010 01:10 1323096

непонятно кем открытый HTTPs
 
Обнаружил, что при выполнении команды telnet localhost 443 получаю черный экран, и после нажатия любой клавиши коннект рвется. Однако если порт закрыт - должно быть сообщение о невозможности подключится к этому узлу, а значит порт открыт.
netstat -ab | findstr 443 и netstat -ab | findstr https ничего не дают в итоге, качнул TCPVIEW, тоже никакой информации. Languard network security scanner v3показывает, что порт все же открыт, однако какой софт его открыл - не могу никак понять. Как можно вычислить программу, открывшую порт 443?

Negativ 18-01-2010 15:07 1323472

dim_alf,
Вы уверены в том, что порт действительно открыт?
Не путайте drop с reject. Если понимаете разницу.

kim-aa 18-01-2010 16:14 1323525

Цитата:

Цитата Negativ
Вы уверены в том, что порт действительно открыт?
Не путайте drop с reject. Если понимаете разницу. »

Нет, действительно кто-то есть, если
Цитата:

Цитата dim_alf
ри выполнении команды telnet localhost 443 получаю черный экран, »

если бы обработчика порта не было, то tcp соединение бы просто не устанавливалось.
=================================================================

dim_alf,

Список ПО которое установлено приведите

dim_alf 18-01-2010 16:44 1323547

Вложений: 2
в том-то и дело, что обработчик должен быть в этом случае какой-то.
список программ в приложенном файле+список запущенных процессов.
Скайп вырубил первым.

Negativ 18-01-2010 17:50 1323605

dim_alf,
Заюзай TaskInfo. Он показывает состояние сокетов.

dim_alf 18-01-2010 23:08 1323837

на закладке connections - local port порта 443 или https нет ни среду слушающихся, ни среди открытых. Через Taskinfo как-то можно именно сокеты посмотреть отдельно?

надо же, как все просто оказалось. В голову пришла гениальная и простая идея. Process explorer и поочередное удаление процессов в алфавитном порядке. Благо он позволяет убивать даже системные без эксцессов. Но до системых я не добрался. Виновником оказался касперский, веб-монитор которого сканирует соединения по http и https. А так как сканирует - значит получает данные, но дальше-то ему их передавать больше некуда, поэтому телнет отваливается после 2 символа.
Если программа оказывается понаглее, например uTorrent, который я пробовал вешать на этот порт то она без проблем его занимает и касперскому все равно. А вот если программа сперва пытается подключится, потом смотрит результат, и только потом занимает порт - то порт оказывается занятым. Бедняга Апач.
Всем спасибо!


Время: 09:32.

Время: 09:32.
© OSzone.net 2001-