Stránka 1 z 1

síť maká jako blázen, ale nic na ní nedělám :-O :)

Napsal: čtv 27. lis 2003, 11:39
od KOFis
zdar, mám menší problémek, spíše je to záhada jak problém :D

sem připojen k rozsáhlé kolejní síti v brně ( k internetu se připojuju taky přez LANku, to je jasné :). Cělá sít je schovaná za firewallem, povoleno je jen několik základních portů(to je ale celkem jedno). Používám OS winXP SP1, se všema záplatama, kerio personal firewall 2.1.4 a program Down2Home pro monitorování sítě(celkem dobrý program, používám ho už hodně dlouho).

problém je následující: někdy mě začne PC komunikovat se sítí a to rychlostmi i kolem 50 kB/s!!!, což se mě zdá celkem dost! Ověřoval sem jestli někdo něprohlíží moje sdílené soubory-nikdo. Všechny programy (icq, irc a podobně) mám pochopitleně vyplé. A co je největší záhada firewall žádnou komnunikaci vůbec nezaznamenává :-O ukazuje všechny zaplé procesy, ale u všech je rychlost 0.0kB/s, max 0,1kB/s. Přesto mě správce úloh ukazuje celkem výraznou komunikaci se sítí, stejně tak jako program Down2Home. Takže co se to tady vlastně děje :-O

PS: viry žádné nemám(nebo sem nic nenašel), záplaty mám -jak sem říkal- a že by to byl hacker o tom taky silně pochibuju.

Napadá něco někoho? thx for help

Napsal: čtv 27. lis 2003, 12:16
od pavel.minarik
Nainstaluj si commview a ten bude chytat fyzicky pakety v síti a ukazovat zdroj a cíl. Nekde na webu to najdes, je to shareware a dost dobrej!

Napsal: čtv 27. lis 2003, 16:42
od Geeker
No pokud vim tak XP maji defaultne zaply QoS coz by mohlo byt ono. Ale jinak bych se s tim nevzrusoval.

Napsal: čtv 27. lis 2003, 17:50
od KOFis
mno jo, mě jen ten objem dat celkem zaráží, 50kB/s???

Napsal: pon 9. úno 2004, 00:43
od Bajgy
Pokus sis jisty, ze to neni virem ani nejakou proxy, pres kterou ti tahaji spameri emaily tak by to mohl byt ARP flood. Stal ses obeti nejakeho routeru, ktery do tebe busi ARP pakety s dotazama na IP adresy.. mozna je nekde v tvem okoli spatne nastaveny router co si te plete s jinym routerem... zkus vymenit na chvilku sitovku.

Napsal: pon 14. bře 2005, 22:52
od cabman
Velmi dobrá statistika sítě je Outpost Firewall který přehledně zobrazí podrobnou komunikaci v síti a porty.
Méně podrobný ale také ukáže dost je NetLimiter.

... v podstatě tvůj problém může diagnostikovat každý lepší firewall nebo chytač packetů.

Napsal: pon 14. bře 2005, 22:58
od Joži
:? jak bajgy vravi len si nie som isty,podobne som mal aj ja, traffic bol 4KB/s an rozdiel od teba, behali mi tam nejake arp, ci jak sa to vola, uz nefim packety, si loadni ethereal a checkni tym co to tam beha

Napsal: úte 15. bře 2005, 17:50
od pepa.02
to vypada ze ma nekdo v siti blastra. Pošli screenshot s toho comwieva kdys to bude delat, a bude hned jasno.

Napsal: stř 16. bře 2005, 13:08
od tomesik
vypada to opravdu na ARP pakety, tohle mam na sity taky. Dokonce zjistim od koho pakety odchazeji (kdo to vyvolava), ale jsou to pouze uzivatele s windows - setkal se s tim nekdo - viry ani spywary na pocitacich nemaji - jak to opravit???

Re: síť maká jako blázen, ale nic na ní nedělám :-O :)

Napsal: úte 23. zář 2008, 12:26
od consider
Sorry za vytahování tak starého tematu, ale: je mozne mit takove problemy i o 3 roky pozdeji, v dobe windows vista? :-D

Mam problem (a muzu si za nej sam) - pustil jsem kolegyni pres den k pc...za par hodin, co nevidim, na icq pridany novy uzivatel "floodbot******" (doplnte cisla)
Tak jsem ho odstranil, dal ignorovat...
Ale od te doby (potom, ted proto? kdo vi...ale nic jineho se nezmenilo) mi internet skoro nechodi :(
Vypadava to kazdych par sekund (skvele napr na onlinovky), pritom mam 2 dalsi pc pres router na stejnem kabelu a slapou jako hodinky...takze v siti problem neni...
Co s tim? Dela to i s vypnutym icq, Eset nic nehlasil, v komunikacich same "nasloucha"...
Ale zjevne je to zvenku, protoze v systemu neni nejmensi zmena...
:?: