Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Что за активность?

Ответить
Настройки темы
2008 R2 - Что за активность?
Nok Nok вне форума

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Nok
Дата: 09-02-2010
Описание: Ошибка
На домашнем сервере (Windows Server 2008 R2) со странной закономерностью, может раз в неделю, а может и каждый день, возникает процесс пытающийся достучаться по PPTP до каких то VPN серверов (то netbynet.ru, то где то во Франции). Это длится час - два с перебором имходящих портов, а потом - тишина. Машина стоит за роутером получающим трафик по Sstatic IP. Защита роутера эту активность вырубает, но ведь кто то стучится. Посоветуйте как отловить и понять чья это активность? Напрягает непонятный график и перебор портов. Компьютер используется как файлопомойка и торрент клиент, из защиты стоит NOD32.

Отправлено: 09:15, 09-02-2010

 

Экзорцист


Сообщения: 969
Благодарности: 127

Профиль | Отправить PM | Цитировать


Цитата Nok:
чья это активность »
Попробуй tcpview - покажет кто, по каким портам и куда ломится
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:59, 09-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Nok Nok вне форума Автор темы

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за попытку помочь, но как поймать? Закономерности не видно. Вот сегодня начлось в шесть утра и продолжалось 4 минуты 42 секунды, что видно в прилагаемом логе.
"Wed Feb 10 02:08:35 2010 DIR-655 System Log: UPnP deleted entry 255.255.255.255 <-> 10.5.185.10:11841 UDP
Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:34 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:36 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:37 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:38 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:40 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:45 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52854 to 89.189.2.146:1723
Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 06:12:54 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 06:12:56 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 06:12:58 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 06:13:03 2010 DIR-655 System Log: PPTP ALG rejected packet from 192.168.1.3:52863 to 89.189.2.146:1723
Wed Feb 10 07:00:04 2010 DIR-655 System Log: : Wireless schedule start"

Отправлено: 07:57, 10-02-2010 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Nok
На машине с которой идет трафик в момент активности запустите netstat -ano, посмотрите pid процесса который ломится в инет и через диспетчер задач выясните имя данного процесса.

-------
По'DDoS'ил и бросил :-)


Отправлено: 09:39, 10-02-2010 | #4

Nok Nok вне форума Автор темы

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Telepuzik:
На машине с которой идет трафик в момент активности запустите netstat -ano, посмотрите pid процесса который ломится в инет и через диспетчер задач выясните имя данного процесса. »
Я, наверное плохо объяснил!
Процесс хаотичный, время возникновения и длительность непредсказуемы - перерыв может быть до нескольких дней. Я могу увидеть его только в логах роутера, когда уже поздно что то запускать.Единственно, что можно сказать - порт на моем сервере перебирается, а на стороне приема порт постоянный, а адрес с каждой новой активностью меняется (из того, что было - netbynet.ru и что то во Франции).
Может кто по этим данным сможет предположить корни этого явления (может оно и не так страшно?).

Отправлено: 10:53, 10-02-2010 | #5



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Что за активность?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Странная активность zeroua Лечение систем от вредоносных программ 9 07-10-2009 12:53
Руткит активность ??? Barit Защита компьютерных систем 6 16-11-2007 02:53
Активность окна XCodeR Microsoft Windows 2000/XP 2 10-04-2006 10:35
Сетевая активность WinXP VenomLich Хочу все знать 4 21-05-2005 14:00




 
Переход