Вопросы по теме Интернет и Сети

Небольшая офисная сеть без сервера (главный компьютер — XP Pro, через него все выходят в интернет, остальные 3 компьютера XP Home), на одном из компьютеров программа учета трафика TMeter постоянно фиксирует такое соединение: UDP 192.168.0.2 138 192.168.0.255 138 202 0 т.е, компьютер с сетевым адресом 192.168.0.2 постоянно (кажд. 15 сек.) по

Отвечает :
Это адрес широкополосного доступа к сети. Можно на этом компьютере установить файрволл и посмотреть, какая программа занимается этим.
Отвечает :
192.168.0.255 - это адрес не компьютера, это широковещательный запрос, быстрее всего, это ХР-шка щупает сетевое окружение, т.к. по моей памяти 138 порт - это из диапазона портов NetBios-a. Все нормально, это не нужно трогать.
Отвечает :
Надо посмотреть, на каком компьютере установлено в свойствах IP протокола - "получать IP автоматически", если что-то менялось в процессе настройки сетевого соединения.
Отвечает :
Очень подозрительно, обычные службы виндовс в т.ч. NETBIOS поголовно используют TCP протокол, UDP обычно используется для организации односторонней связи. Возможно на том компьютере стоит шпион, выдает секретные данные на широковещательный адрес и таким образом получатель может спокойно находится в пределах одного сегмента сети. Также подозрительна относительная стабильность повторения посылок.ВОбщем если есть доступ к тому компьютеру, неплохо было бы поставить на него файрвол посмотреть какая зараза это делает, а перед этим просмотреть список процессов на наличие подозрительных программ - возможно проблема решится даже без установки файрвола.
1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...