Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - Отслеживание потребления трафика службами

Ответить
Настройки темы
Службы - Отслеживание потребления трафика службами

Новый участник


Сообщения: 48
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Приветствую!
Есть проблема с бесконтрольным потреблением службами трафика интернет. Пробовал разное ПО для отслеживания, например мониторинг сети встроенный в Kaspersky Endpoint Security (официальный) показывает что трафик потребляет процесс "Host Process for Windows Services", а какая конкретно служба - не показывает, соответственно не ясно какую службу надо приструнить. Пробовал NetWorx - та же история, подробностей по службам нет. Что можете подсказать?

Отправлено: 10:25, 07-04-2017

 

Аватара для Александр К.

Старожил


Сообщения: 168
Благодарности: 28

Профиль | Отправить PM | Цитировать


JohnySC, не за что извиняться. Нас с Вами в троллинге обвиняют сами тролли. Накидали ссылок, мол сами разберётесь. Если бы могли сами разобраться, то не пришли на форум за советом.

Казбек, Vadikan, будьте любезны доходчиво объяснить, со скриншотами, как TCPView показывает потреблённый трафик, в том числе трафик завершённых процессов. Покажите как настроить TCPView, чтобы было понятно даже ламерам типа меня. Пожалуйста, без ссылок на сторонние ресурсы, прямо здесь, в теме в двух словах с картинками.

Последний раз редактировалось Александр К., 09-04-2017 в 11:54.


Отправлено: 10:51, 09-04-2017 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Александр К.

Старожил


Сообщения: 168
Благодарности: 28

Профиль | Отправить PM | Цитировать


Цитата JohnySC:
NetLimiter к сожалению не подходит, т.к. он не сохраняет какая служба качала, после того как эта служба завершилась. »
Ну да, не показывает даже PID.

Отправлено: 11:11, 09-04-2017 | #32


Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Отправить PM | Цитировать


с NetBalancer обнаруживаются две проблемы:
1) он весь трафик складывает на каспера, можно его конечно закрыть, но не решение
2) он также как и NetLimiter забывает все про процесс при его перезапуске или закрытии

Собственно результаты с ProcessExplorer и ProcessHacker тоже хороши, но они не показывают закрытые процессы.
А вот NetWorx и мониторинг сети в каспере отлично показывают закрытые процессы, но не показывают детализацию по службам.
Кстати NetWorx пользую версии 5.5.5 - последнюю бесплатную.

-------
bash.im/quote/413959


Последний раз редактировалось JohnySC, 09-04-2017 в 11:54.


Отправлено: 11:41, 09-04-2017 | #33


(*.*)


Сообщения: 36497
Благодарности: 6676

Профиль | Сайт | Отправить PM | Цитировать


Цитата Александр К.:
Vadikan, будьте любезны доходчиво объяснить, со скриншотами, как TCPView показывает потреблённый трафик, в том числе трафик завершённых процессов. »
Завершенные процессы TCPView не показывает. Но я и не считал это необходимым условием для отслеживания трафика служб в условиях изначально озвученной задачи. На день-два может выявить. Если нужно протоколирование в течение недель, нужно другое ПО.

Напомню, что изначально вопрос вообще сводился к разбиению служб на процессы, и я дал исчерпывающий ответ.
Цитата JohnySC:
мониторинг сети встроенный в Kaspersky Endpoint Security (официальный) показывает что трафик потребляет процесс "Host Process for Windows Services", а какая конкретно служба - не показывает, »
.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 13:57, 09-04-2017 | #34


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


Цитата Александр К.:
Казбек, Vadikan, будьте любезны доходчиво объяснить, со скриншотами, как TCPView показывает потреблённый трафик»
Скрытый текст


Цитата Александр К.:
в том числе трафик завершённых процессов. »
А теперь посмотрите мое сообщение 10 и посмотрите, когда мы узнали, что автору нужно отслеживать данные относительно процесса, который уже завершился.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 14:04, 09-04-2017 | #35


Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Отправить PM | Цитировать


вроде со всеми непонятками разобрались, давайте все-таки, может у кого есть что по существу проблемы высказаться
Итоги на данный момент
с NetBalancer обнаруживаются две проблемы:
1) он весь трафик складывает на каспера, можно его конечно закрыть, но не решение
2) он также как и NetLimiter забывает все про процесс при его перезапуске или закрытии

Собственно результаты с ProcessExplorer и ProcessHacker тоже хороши, но они не показывают закрытые процессы.
А вот NetWorx и мониторинг сети в каспере отлично показывают закрытые процессы, но не показывают детализацию по службам.

-------
bash.im/quote/413959


Отправлено: 14:35, 09-04-2017 | #36


Аватара для Александр К.

Старожил


Сообщения: 168
Благодарности: 28

Профиль | Отправить PM | Цитировать


Все участники этой темы давно уже всё поняли что хочет автор. Лично мне этот вопрос тоже интересен, но больше теоретически, для собственного развития, так как утечка трафика в десятке лично меня не беспокоит. А вдруг забеспокоит? Уверен, другим форумчанам это тоже будет интересно и полезно.
Итак, мы можем найти ответ или будем цепляться к каждой букве в первом сообщении?
С высоты своей низкой колокольни я не вижу способа выяснить какая служба сколько трафика потребляет, особенно когда она уже завершила работу.
Что скажете, уважаемые Vadikan и Казбек?

Отправлено: 14:44, 09-04-2017 | #37


Пользователь


Сообщения: 76
Благодарности: 10

Профиль | Отправить PM | Цитировать


NirSoft NetworkTrafficView покажет на какие IP идут скачивания, потребление трафика, и уже потом через брандмауэр их блочить...

Отправлено: 21:16, 11-04-2017 | #38


Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Отправить PM | Цитировать


KopBuH91, насколько понял - это аналог TCPView, и закрытые процессы оттуда просто исчезают

-------
bash.im/quote/413959


Отправлено: 19:10, 16-04-2017 | #39


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


JohnySC,

Поставленную задачу может решить Microsoft Network Monitor 3.4
Программа ведёт непрерывное логирование. Позволяет создавать всевозможные правила фильтрации и добавлять колонки для группировки данных по почти нескончаемуму числу параметров.
Интерфейс программы

Запускать программу стоит от имени Администратора. Так же настройте размер лог-файла, в который будет вестись запись событий, и его расположение. После завершения процессов вся информация о них сохраняется.

Оставляете запущенной Microsoft Network Monitor. Потом сохраняете лог-файл и ищите виновника или сразу ищите виновника, пользуясь необходимыми фильтрами и иерархической структурой процессов слева.

-------
Кто реку перешел, тому росы бояться ни к чему


Последний раз редактировалось Казбек, 16-04-2017 в 22:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:06, 16-04-2017 | #40



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Службы - Отслеживание потребления трафика службами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Отслеживание трафика / нагрузка на сеть Besha Сетевые технологии 43 24-10-2013 15:26
Log/Monitoring - Отслеживание трафика конкретного пользователя GuitarFan Сетевые технологии 13 20-10-2013 01:18
отслеживание исходящего трафика в интернет rivera Защита компьютерных систем 5 06-09-2005 07:41
Отслеживание [скрытого] входящего и исходящего трафика TORNADOL Microsoft Windows 2000/XP 16 28-05-2005 22:23
Отслеживание трафика сети с АДСЛ модемом??? vipers Сетевые технологии 1 08-04-2005 21:31




 
Переход