Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странные маршруты по netstat

Ответить
Настройки темы
Странные маршруты по netstat

Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Изменения
Автор: diagnoz_
Дата: 19-12-2017
Изображения
Тип файла: jpg 12.JPG
(92.8 Kb, 19 просмотров)
Доброго времени суток!
Имеется локальная сеть предприятия около 50 машин.Всем машинам назначены статические адреса.Установлен сервер 1с на Server 2003 SP2. На сервер стоит ESET Smart Security 4. Периодически стал замечать перегруз сервера, выглядит как медленная работа машин - клиентов с 1с-сервером (бухгалтерия и др. отделы). Физически с самой сетью проблем нет. На сервере открыт порт 3389 удаленного рабочего стола, через шлюз. Просмотрел таблицу маршрутов и удивился картинке. Имеются непонятные открытые или ожидающие открытия порты с адресами. Определил, что некоторые адреса идут из США, а некоторые вообще непонятно откуда. И каждый раз таблица маршрутов меняется, но в ней также присутствуют и те адреса.Смотрите скрины. Сбрасывал настройки TCP\IP, Winsock, route print ничего не показал странного. На вирусы проверял сторонними утилитами.Но маршруты так и висят.Подскажите, имеет место быть проблема?Необходимую информацию предоставлю в любое время суток.Спасибо.

Отправлено: 20:44, 07-11-2013

 

Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


В результате из этих трех адресов имеем два адреса игрушки и один адрес передачи (отдачи) потокового видео или аудио..

Ну это я так нагуглил......

Отправлено: 17:47, 15-11-2013 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата diagnoz_:
На сервере открыт порт 3389 удаленного рабочего стола, через шлюз »
Что за шлюз? У меня подозрение, что сетевуха напрямую торчит в интернете.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 21:55, 15-11-2013 | #32


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


zai, вы подали реально трезвую мысль.. В самом деле, как он цепляет сессии на себя, или проброс таких стандарных портов стоит, как rdp..

Отправлено: 22:32, 15-11-2013 | #33


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


о господи....они лезут на свет!!
где же модеры?!

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:44, 15-11-2013 | #34


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Стоит роутер, в роутер заходит интернет, роутер подключен к свитчу, дальше сетка от этого свитча, плюс где нужно еще стоит свитч+ еще свитч и т.д. Это уже пошло внутри предприятия.
Цитата anderson-7:
это то ли напарник какой то в игре вылез, то ли еще какая то приблуда от игрушки. »
В игры на предприятии никто не играет. Забудьте о них.

На роутере проброшен порт 3389 для доступа к серверу 1с, имеется купленный IP-адрес, по нему через RDP, определенная контора в Киеве заходит на сервер 1с.
Сервер 1с, соответственно подключен к внутренней локальной сети, с определенным IP-адресом. На него через RDP (3389), через роутер, по внешнему IP-адресу, ломится контора.

Последний раз редактировалось diagnoz_, 15-11-2013 в 23:01.


Отправлено: 22:48, 15-11-2013 | #35


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


ну то есть ничего нового мы не открыли, понятно было что этот порт открыт.
А насчет игрушек... То что никто не играет, это может вы этого не видели, лично я много раз в разных компаниях видел как играют.. а 7 лет назад когда сам с этим работал, то удалял игры у пользователей особенно продвинутых, которые умудрялись поставить игры..

Отправлено: 23:04, 15-11-2013 | #36


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


anderson-7,
Поверьте, не играют. Играют но в соц. сетях, не более.

вот прошел почти целый день, пока как были эти 2 адреса так и остались.Других нет.
TCP 1server:2561 a23-59-112-60.deploy.static.akamaitechnologies.com:https CLOSE_WAIT
TCP 1server:2562 a23-64-224-60.deploy.static.akamaitechnologies.com:https CLOSE_WAIT
Но за них я уже понял.

anderson-7,
Могу сказать одно. Про игры. Более года назад, обнаружил открытый порт на роутере (для КС), все закрыл, да и на самом сервере (который у меня стоял в кабинете), по находил Half Life приблуды и т.д., никто доступа не имел туда кроме меня. Но после этого, сервер переставлялся по определенным на то причинам.

Последний раз редактировалось diagnoz_, 15-11-2013 в 23:17.


Отправлено: 23:07, 15-11-2013 | #37


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


да причём тут игра то блин?
хватит уже чушь пороть...
Цитата diagnoz_:
, да и на самом сервере (который у меня стоял в кабинете), по находил Half Life приблуды и т.д., никто доступа не имел туда кроме меня. »
феерично.
доступ то имели, видимо..

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:31, 15-11-2013 | #38


Аватара для diagnoz_

Ветеран


Сообщения: 5069
Благодарности: 800

Профиль | Отправить PM | Цитировать


Цитата cameron:
да причём тут игра то блин?
хватит уже чушь пороть... »
согласен с Вами.

Цитата cameron:
доступ то имели, видимо.. »
кто-то издалека...

Отправлено: 23:32, 15-11-2013 | #39


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


У меня был случай. Устроился в одну компанию и оказалось, что интернет есть только на компьютере старшего в отделе. Как то он отлучился на полчаса и комп не блокировал. Мне этого хватило, чтоб на его компе поставить виртуальную сетевуху, поднять маршрутизацию, и сделать как сервер vpn и pppoe с конечно раздачей интернета клиентам такого сервера...

Отправлено: 23:53, 15-11-2013 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Странные маршруты по netstat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] netstat dima05605 Скриптовые языки администрирования Windows 2 04-11-2012 16:05
Route/Bridge - определить маршруты MbILLIKA Сетевые технологии 4 17-06-2011 16:48
NetStat Agent Portable 3.2 OSZone Software Новости программного обеспечения 0 18-02-2011 09:30
Интернет - Вопрос о Netstat vovikrus Microsoft Windows 2000/XP 0 26-08-2009 18:13
Тормоза и куча соединений в netstat DeadMazzay Лечение систем от вредоносных программ 3 15-12-2008 09:38




 
Переход