Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странные маршруты по netstat

Ответить
Настройки темы
Странные маршруты по netstat

Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Изменения
Автор: diagnoz_
Дата: 19-12-2017
Изображения
Тип файла: jpg 12.JPG
(92.8 Kb, 19 просмотров)
Доброго времени суток!
Имеется локальная сеть предприятия около 50 машин.Всем машинам назначены статические адреса.Установлен сервер 1с на Server 2003 SP2. На сервер стоит ESET Smart Security 4. Периодически стал замечать перегруз сервера, выглядит как медленная работа машин - клиентов с 1с-сервером (бухгалтерия и др. отделы). Физически с самой сетью проблем нет. На сервере открыт порт 3389 удаленного рабочего стола, через шлюз. Просмотрел таблицу маршрутов и удивился картинке. Имеются непонятные открытые или ожидающие открытия порты с адресами. Определил, что некоторые адреса идут из США, а некоторые вообще непонятно откуда. И каждый раз таблица маршрутов меняется, но в ней также присутствуют и те адреса.Смотрите скрины. Сбрасывал настройки TCP\IP, Winsock, route print ничего не показал странного. На вирусы проверял сторонними утилитами.Но маршруты так и висят.Подскажите, имеет место быть проблема?Необходимую информацию предоставлю в любое время суток.Спасибо.

Отправлено: 20:44, 07-11-2013

 

Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


ну позвоните им
+1-617-444-9713
+1-617-444-2535
Скажите, что мой сервер постоянно проверяет обновления каких то ваших продуктов..

Отправлено: 12:37, 15-11-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
TCP 1server:2561 a23-59-112-60.deploy.static.akamaitechnologies.c
om:https CLOSE_WAIT 1784
[jusched.exe]
TCP 1server:2562 a23-64-224-60.deploy.static.akamaitechnologies.c
om:https CLOSE_WAIT 2168
[jucheck.exe] »
найдите эти приложения и почитайте что это такое.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:42, 15-11-2013 | #22


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Я в курсе обновления java (автоапдейт). Я уже анализировал список.
Но почему-то он относится в списке к Акамаи.

Последний раз редактировалось diagnoz_, 15-11-2013 в 13:06.


Отправлено: 12:56, 15-11-2013 | #23


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
Я в курсе. обновления java (автоапдейт). Я уже анализировал список. »
тогда в чём вопрос?
Цитата diagnoz_:
Но почему-то он относится в списке к Акамаи. »
потому что очень много приложений обновляются через акамай.
там почти все вендорпы хранят свои инсталляторы/апдейты и тд

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:07, 15-11-2013 | #24


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


cameron,
Понятно. Но что скажете по тем соединениям, что на скрине 123 (3 шт. внизу кроме самого последнего), да еще и на 3389- м порту?
Причем, как я уже писал, соединения бывают разные. Находил даже и дочерний домен от Одноклассников. Доступ к серверу имею только я и он запаролен. На сервере, в Одноклассниках, уж точно никто не лазит.

77-175-69-49.FTTH.ispfabriek.nl
77-175-69-49 - это его ip-адрес (почему в таком формате?)
Насколько я владею информацией, 77-175-69-49 - это вредный сервер и тянется из Нидерланд.

Последний раз редактировалось diagnoz_, 15-11-2013 в 13:50.


Отправлено: 13:36, 15-11-2013 | #25


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
Но что скажете по тем соединениям, что на скрине 123 (3 шт. внизу кроме самого последнего), да еще и на 3389- м порту? »
я уже всё сказала.
попробуйте почитать мои сообщения ещё раз.
Цитата diagnoz_:
(почему в таком формате?) »
google - DNS PTR

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:23, 15-11-2013 | #26


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


cameron,
Ясно. Значит идут какие-то бруты и т.д.
Будем думать, что делать...

Отправлено: 14:37, 15-11-2013 | #27


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата cameron:
Но что скажете по тем соединениям »
Первые два-сервер игрушки.
Третий 77-175-69-49.FTTH.ispfabriek.nl это то ли напарник какой то в игре вылез, то ли еще какая то приблуда от игрушки..

Отправлено: 15:11, 15-11-2013 | #28


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


насчет третьего адреса (77-175-69-49.FTTH.ispfabriek.nl) как то неубедительно я себя убедил, что это такое...

ааааааа.. (77-175-69-49.FTTH.ispfabriek.nl) передает (или отдает) потоковое видео или звук... что бы это было такое?

Отправлено: 17:34, 15-11-2013 | #29


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


anderson-7,
вы бредите.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:44, 15-11-2013 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странные маршруты по netstat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] netstat dima05605 Скриптовые языки администрирования Windows 2 04-11-2012 16:05
Route/Bridge - определить маршруты MbILLIKA Сетевые технологии 4 17-06-2011 16:48
NetStat Agent Portable 3.2 OSZone Software Новости программного обеспечения 0 18-02-2011 09:30
Интернет - Вопрос о Netstat vovikrus Microsoft Windows 2000/XP 0 26-08-2009 18:13
Тормоза и куча соединений в netstat DeadMazzay Лечение систем от вредоносных программ 3 15-12-2008 09:38




 
Переход