Странные маршруты по netstat

Аватара пользователя
diagnoz_

Странные маршруты по netstat

Сообщение diagnoz_ »

Доброго времени суток!

Имеется локальная сеть предприятия около 50 машин.Всем машинам назначены статические адреса.Установлен сервер 1с на Server 2003 SP2. На сервер стоит ESET Smart Security 4. Периодически стал замечать перегруз сервера, выглядит как медленная работа машин - клиентов с 1с-сервером (бухгалтерия и др. отделы). Физически с самой сетью проблем нет. На сервере открыт порт 3389 удаленного рабочего стола, через шлюз. Просмотрел таблицу маршрутов и удивился картинке. Имеются непонятные открытые или ожидающие открытия порты с адресами. Определил, что некоторые адреса идут из США, а некоторые вообще непонятно откуда. И каждый раз таблица маршрутов меняется, но в ней также присутствуют и те адреса.Смотрите скрины. Сбрасывал настройки TCP\IP, Winsock, route print ничего не показал странного. На вирусы проверял сторонними утилитами.Но маршруты так и висят.Подскажите, имеет место быть проблема?Необходимую информацию предоставлю в любое время суток.Спасибо.
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
anderson-7

Re: Странные маршруты по netstat

Сообщение anderson-7 »

Вот у меня недавно эти самые адреса были, решили тут на форуме. Это работа службы фоновой интеллектуальной передачи, причем она не на винду работает, а на сторонние программы (в которых не отключено автоматической обновление) в ней прописались на задание закачки.

Проблему решил отключением двух сразу служб (автоматического обновления и фоновой передачи), отключать по одной не помогало.

Причем, если даже у какой то программы отключено автоматическое обновление, она могла до этого отключения успеть поставить закачку в план службе фоновой передачи.
Аватара пользователя
cameron

Re: Странные маршруты по netstat

Сообщение cameron »

anderson-7,

Возможно, но у меня на сервере отключено Автоматическое обновление, а BITS стоит на Автомате. Закачек никаких как Вы понимаете нет. Из софта только необходимое: скуль 2008 (Microsoft SQL Server 2008), Acronis Disk Director SERVER, Far, Opera. Может проблема и не в этих маршрутах. но просто интересно откуда они взялись и постоянно меняются. При чем некоторые относятс и и к Google.Да, забыл добавить сервер как и многие рабочие станции пострадали от Conficker`а. Удалял его вручную+ спец. утилиты+ заплатки. Вроде бы все хорошо было, но вот опять недавно стал детектится антивирусом.А этот зловред любит нагружать сетку.Может в нем и дело?
Аватара пользователя
anderson-7

Re: Странные маршруты по netstat

Сообщение anderson-7 »

ну позвоните им

+1-617-444-9713

+1-617-444-2535

Скажите, что мой сервер постоянно проверяет обновления каких то ваших продуктов..
Аватара пользователя
anderson-7

Re: Странные маршруты по netstat

Сообщение anderson-7 »

В результате из этих трех адресов имеем два адреса игрушки и один адрес передачи (отдачи) потокового видео или аудио..

Ну это я так нагуглил......
Аватара пользователя
anderson-7

Re: Странные маршруты по netstat

Сообщение anderson-7 »

Потом этот старший ходил с таким же лицом, как у diagnoz_, кога он разлядывает сессии, ему стало мерещиться что мы сидим на интернет сайтах, но мы утверждали что локальных ресурсах (их было много), раз он попробовал даже проверить инет, но тот человек быстро отключил соединение по требованию и осталась только локалка.. Потом этот старший нам говорит, это я что то туплю, я же знаю, что у вас не интернета..
Аватара пользователя
diagnoz_

Re: Странные маршруты по netstat

Сообщение diagnoz_ »

anderson-7,

Возможно, но у меня на сервере отключено Автоматическое обновление, а BITS стоит на Автомате. Закачек никаких как Вы понимаете нет. Из софта только необходимое: скуль 2008 (Microsoft SQL Server 2008), Acronis Disk Director SERVER, Far, Opera. Может проблема и не в этих маршрутах. но просто интересно откуда они взялись и постоянно меняются. При чем некоторые относятс и и к Google.Да, забыл добавить сервер как и многие рабочие станции пострадали от Conficker`а. Удалял его вручную+ спец. утилиты+ заплатки. Вроде бы все хорошо было, но вот опять недавно стал детектится антивирусом.А этот зловред любит нагружать сетку.Может в нем и дело?
Аватара пользователя
anderson-7

Re: Странные маршруты по netstat

Сообщение anderson-7 »

когда я у себя эту еренду заметил, выполнил команду в строке и оказалось, что служба фоновой передачи тянет из инета новую версию гугла хрома.

А то что сервер нагружается, так и должно быть от этого. Потому что, что отключено автоматическое обновление, это не играет никакой роли, когда есть в задании что то у службы фоновой передачи, в результате щас у вас тоже самое состояние у сервера, как будто идет автоматическое обновление, а оно, как известно, нередко вызывает серьезные тормоза системы.

Еще загляните в планировщик заданий, вдруг там что то появилось само вдруг.
Аватара пользователя
diagnoz_

Re: Странные маршруты по netstat

Сообщение diagnoz_ »

Цитата anderson-7:



cameron, это у него юзеры в нехилые сетевые игрушки играют через этот сервер, а вы пугаете..
Странные маршруты по netstat




через localhost:3389?

ну-ну
Аватара пользователя
diagnoz_

Re: Странные маршруты по netstat

Сообщение diagnoz_ »

А что разбираться.. Если это не система то покажет экзешник тот netstat -b

Если система то эти две дружные службы..
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»