PDA

Просмотр полной версии : Сеть и неизвестные пакеты!


Sanixs
08.01.2006, 02:47
Есть проблеммка!
Вобщем у меня инет по локалке, на экранчиках подключения второй экранчик нефига негаснет... постоянно горит, потухает изредка, стоит у меня фаервол, Оутпост 3, в списке сетевой активности нечего нет... показывает конечно немного мусора разного который летает по сети, но это было всегда, и экранчик несветился так часто, самое интерессное что когда я даже блокирую оутпостом полностью весь трафик, экранчик негаснет, продолжает в том же духе, тоесть что то постоянно льёт мне на комп! открыл сетевое подключение, каждую секунду приходит 1 пакет, иногда два.... звонил в тех поддержку, толком нечего необьяснили! самое интерессное что ночью это проподает, начинает нормально себя вести, изредка помигивает если неюзать сеть разумеется.... тоесть получается что кто то из нашей сети вырубает комп и всё исчезает!
Вопросы собственно: чем можно просмотреть весь входящий сетевой трафик? Что это вообще может быть? каким образом это обломать?
Мне в техподдержке сказали что нужно делать Тсп дамп на моём компе, но я порылся по инету и под винду ненашол инструментов! всё под линуху.... Народ помогите ! Очень нада!!! У меня душа неспокойна изза этого!

Vandal
08.01.2006, 02:50
vAv Traffic Watcher v1.0. .

Маленькая утилита для контроля входящего трафика. Имеет два индикатора - активность соединения и активность трафика.

http://av4sx.nm.ru/appz/vav_traffic_watcher.zip

Sanixs
08.01.2006, 03:18
vAv Traffic Watcher v1.0. .

Маленькая утилита для контроля входящего трафика. Имеет два индикатора - активность соединения и активность трафика.

http://av4sx.nm.ru/appz/vav_traffic_watcher.zip

Что то нехочит работать вообще.... скачал, запустил, разрешил в оутпосте, а через неё неидёт трафик....
почитал фак, вроде всё делаю правельно!

Эта прога полностью все соеденения показывает?!
Потому как оутпост тоже поидее должен показывать все соеденения, но этого непоказывает! Допустим когда кто то сканит порты, сразу дофига соеденений появляется, все крассного цвета разумеется, заблокированные.... а сейчас в моей ситуации всё тихо.... я думаю може это другой протокол какой нить.....

Dronga
08.01.2006, 04:08
Хм... Это может быть что-то в списке доверенных процессов аутпоста, к таковым относится Svchost.exe к примеру.. И не забывай, что даже если ты ничего не делаешь должна быть небольшая сетевая активность, это различне пинги и виндовые службы, должно ведь твоё окружение знать в сети ты или нет, имя твоего компьютера... Вот тебе и объяснение. Днем активность выше, а ночью все спят... ну или кто там чем занимается ... -)

w4rd3n
08.01.2006, 04:24
А че паниковать локалка днем и вечером в се выходят в онлайн загруженность сети пакетами на 135 допустим и 445 портах + NetBios отлики не паникуй.
Поставь снифер и просто посмотри пакеты минут 10 - 20 если нечего подозрительного не найдешь то все чисто...

limpompo
08.01.2006, 04:48
Ставь Linux =)) Там Всё видно =))

Sanixs
08.01.2006, 17:06
А че паниковать локалка днем и вечером в се выходят в онлайн загруженность сети пакетами на 135 допустим и 445 портах + NetBios отлики не паникуй.
Поставь снифер и просто посмотри пакеты минут 10 - 20 если нечего подозрительного не найдешь то все чисто...

Посоветуй снифер под винды! Блин! я заметил что у меня трафика набигает за день много... я сёдня почти негде нелазил а у меня уже 20 метров внешнего трафика... эта зараза всётаки помоему трафик наганяет....

Alexsize
28.08.2007, 11:28
Вот тебе прога, с ее помощью видно что и куда шарахаеться=)
Клац (http://slil.ru/24786571)

groundhog
28.08.2007, 11:40
08.01.2006
Гробокопатель... А как же предупреждения о постах в старой теме? :)