Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Самопроизвольная отдача/приёмка трафика с модема

Ответить
Настройки темы
Прочее - Самопроизвольная отдача/приёмка трафика с модема

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый вечер. Вот уже со вчерашнего вечера я наблюдаю странную ситуацию.
На одном из объектов у меня имеется сервер, на котором, в основном, работают бухгалтера в 1с. Так же сервер служит для некотрых других задач (отправка различных отчётов и тд.). Все операции происходят по RDP-протоколу. У всех работников локальном имеется интернет т.к. никто на удалённом рабочем столе интернетом не пользуется.
У сервера фзически 2 сетевых интерфейса:
1-ый сетевой интерфейс подключён к модему, к которому больше никто не подключён. Этот модем сугубо как резервный для сервера.
2-ой сетевой интерфейс подключён к коммутатору и смотрит есс-но в локальную сеть. Посредством него сотрудники подключаются к серверу.
С вчерашнего вечера периодически меня перестало пускать по rdp на сервер. А еслии пускает, то я замечаю, что работать не комфортно т.к. постоянно выкидывает из сессии.
Я звонил в саппорт провайдера, чтобы перегрузили порт на стороне провайдера или что-нить ещё посмотрели. Они говорят что мол у них всё в порядке. Говорят что мол у меня кто-то что-то качает. Я то знаю, что это исключено т.к. прекрасно понимаю, что у всех сотрудников интернет и без rdp имеется с других шлюзов и не зачем им пользоваться интернетом в rdp-сессии. Тем более, когда сотрудник провайдера мне сказал, что за 2 часа у меня, оказывается, модем отдал около 40 гигабайт я вообще удивился. Интересно то, что эти полтора месяца на сервере ничего не устанавливалось вообще. Соответственно, как я понимаю, проблема в модеме или в том, что кто-то что-то качает по сети.
В итоге, т.к. ситуация интересная и решать её нужно я решил принять соответствующие меры.
Я дождался вечера, когда все ушли домой и полностью отключил wi-fi у этого модема. Так же я отключил сетевой интерфейс, направленный в локальную сеть. Теперь никто, кроме меня не имеет доступ к серверу. Ситуация не изменилась. Отдача трафика бешенная.
Возникает вопрос. Как узнать, что является причиной этой проблемы? Как это понять? Имею ввиду, как понять, какая программа отдаёт столько сетевых пакетов (если это вообще имеет место быть). И как понять, что это косяк модема.
Можно, конечно, занести модем в сервисный центр, но это нужно время и, конечно, нужно понимать, что это реально косяк модема.

Отправлено: 23:06, 14-07-2020

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


hozman, вы запутали всех и сами запутались.
Где схема сети? Из вашего сумбура ничего не понятно.
Цитата hozman:
На одном из объектов у меня имеется сервер
Сферический и в вакууме? Или у него есть параметры и ОС?
Цитата hozman:
полностью отключил wi-fi у этого модема
Так модем или Wi-Fi?
Цитата hozman:
Как узнать, что является причиной этой проблемы?
Трояна или майнера схватили, скорее всего.
Лечение систем от вредоносных программ

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 06:58, 15-07-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
hozman, вы запутали всех и сами запутались.
Где схема сети? Из вашего сумбура ничего не понятно. »
Так суть в том, что я отписал ситуацию. Сеть вообще отключена от сервера. Сервер подключен к модему и всё! Т.е. схема здесь не имеет никакого значения т.к. сервер отключён от сети. К серверу подключён лишь модем, у которого отключен wi-fi. Соответственно, трафику образовываться не откуда.

Цитата Angry Demon:
Сферический и в вакууме? Или у него есть параметры и ОС? »
Точно могу сказать когда буду у сервера. Но конфигурация уже 5 лет неизменна. Всё работало всё это время стабильно и без нареканий.

Цитата Angry Demon:
Трояна или майнера схватили, скорее всего.
Лечение систем от вредоносных программ »
У меня Касперский крутится постоянно. Он, разве, не защищает от них? Интересно, с чего вдруг можно было отхватить майнера или трояна, если администратор только я? А я уже полтора месяца ничего не устанавливал..

Отправлено: 08:32, 15-07-2020 | #3


Пользователь


Сообщения: 111
Благодарности: 16

Профиль | Цитировать


Цитата hozman:
Сервер подключен к модему и всё!. Соответственно, трафику образовываться не откуда »
Сервер подключен к модему, через который и качает. Хакнули вас, скорее всего. Обычное дело. А может Касперский или Винда пытаются обновляться. В винде вроде p2p раздачу обновлений завезли, а она у вас наверняка обновляется автоматически (а если нет, тем более есть уязвимости).

Отправлено: 10:26, 15-07-2020 | #4


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата artenaki:
Хакнули вас, скорее всего. Обычное дело. »
Нет, исключено. Организация не та, чтобы хакать. Кроме того, прав администратора сервера ни у кого, кроме меня нет.
Цитата artenaki:
А может Касперский или Винда пытаются обновляться. »
Исключено. Базы Касперыча актуальные. Винда обновлена ещё месяц назад. Windows Server 2012 R2 нынче не обновляется часто.
Цитата artenaki:
В винде вроде p2p раздачу обновлений завезли, а она у вас наверняка обновляется автоматически (а если нет, тем более есть уязвимости). »
Первый раз слышу. Возможно.
В общем-то, я сегодня ещё раз подошёл к этому вопросу. Нырнул в процессы.. Оказалось, что весь трафик напрямую связан с процессом wininit.exe. Отдача порядка 60-70Мб/секунду. В общем-то, я прикинул. Отрубил модем, который подключён непосредственно к серверу. А у другого модема, который смотрит в локальную сеть прописал шлюз модема, который расположен в локальной сети. Интернет работает и больше процесс wininit.exe ничего не отсылает. В общем-то, как я понимаю что-то с модемом. Завтра нужно идти менять.
Но вот мне всё-таки интересно. Как модем может сам что-то отсылать без участия пользователей? Если бы был какой-то майнер или какаянить подобная штука, она бы при появлении интернета просилась бы в сеть. Логично? Прописал бы шлюз и майнер уже "в сети". А здесь ситуация совсем другая..

Отправлено: 19:14, 15-07-2020 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26374
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата hozman:
Т.е. схема здесь не имеет никакого значения
Ну-ну...

Цитата hozman:
У меня Касперский крутится постоянно
Дырки есть и у него. А иногда он сам и гадит. Метод "чистой загрузки" применяли?

Цитата hozman:
А у другого модема, который смотрит в локальную сеть прописал шлюз модема, который расположен в локальной сети
Боже... Прочитайте это сами.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:39, 16-07-2020 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Самопроизвольная отдача/приёмка трафика с модема

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Самопроизвольная перезагрузка 6unya Непонятные проблемы с Железом 26 21-07-2013 18:04
Router - отдача Zmei174 Сетевое оборудование 3 15-08-2011 15:18
Bandwith/Quota - [решено] Скорость закачки нормальная 88 Мб.сек а вот отдача только 2,98 Мб.сек из 100 обещаных DreDo Сетевые технологии 1 13-11-2009 12:57
Самопроизвольная перезагрузка noise2009 Непонятные проблемы с Железом 33 15-07-2009 05:41
Самопроизвольная перезагрузка Koroviev Непонятные проблемы с Железом 26 23-11-2008 15:31




 
Переход