Nadiarowy downlaod
Za kazdym razem gdy wlaczam system w menagerze zadan( w zakladce siec) widac ze moj komputer sciaga dane z sieci (transfer rzedu 25 do 40 KBajtow/sec) chociaz nie mam wlaczonego zadnego programu który mogłby taki ruch generowac.W oknie polaczenia lokalnego przez ktore lacze sie z internetem nie widac zednej aktynwosci tzn polaczenie lokalne jest aktywne ale nie wysyla ani odbiera zadnych pakietow(dzieje sie tak dopiero gdy wlacze www albo gg).posiadam dwa firewll'e – systemowy i norton personal fiewall.Drugi wogole nie wykrywa takiego ruchu, natomiast z log'u pierwszego rzuca sie w oczy informacja – 2005–11–06 13:52:43 DROP UDP 192.168.4.121 239.255.255.250 8008 1900 129 – – – – – – – RECEIVE co jest o tyle dziwne ze moj ip(wew) to 10.1.7.17 a oba – 192.168.4.121 i239.255.255.250 sa z Californi.Zablokkowanie portow 8008 i 1900 w ipsec nic nie dało.Jest moze jakis program/narzedzie w xp ktore pozwoli mi dokladnie wykryc co jest przyczyna generowania takiego download'u i jak go zablokowac.Dodam ze download ustaje gdy odlacze polaczenie lokalne(ktore notabane wskazuje ze nie odebralo zadnych pakietow)
Odpowiedzi: 1
No a moj 192.168.0.60 jest z Teksasu.jedi:oba – 192.168.4.121 i239.255.255.250 sa z Californi.
Kolego to adres klasy C – pula prywatna i zadna to California. Toto drugie to maska podsieci.
Systemowa zapora po prostu odrzuca polaczenie z tego adresu (DROP), a sam ruch do komputera moze byc np. sciaganiem ze stron M$ poprawek dla systemu.
Nie mozna oczywiscie wykluczyc rowniez jakichs zlosliwych smieci, ale trudno wyrokowac w ciemno. Zainteresuj sie programikiem HiJack This. W dziale Bezpieczenstwo znajdziesz o nim dwa przyklejone tematy – jeden "FAQ..." i drugi o sprawdzaniu logow. Dokladnie w tej kolejnosci.
Strona 1 / 1