drb 0 Опубликовано: 2006-01-16 09:09:59 Share Опубликовано: 2006-01-16 09:09:59 Трафик от нескольких десятков клиентов на бродкаст 192.168.0.255:137 составляет 15 мегабит и соотвестсвенно полностью забивает канал. Вирусов клиенты не находят. Что это может быть? Как боротся? Ссылка на сообщение Поделиться на других сайтах
karimovru 1 Опубліковано: 2006-01-16 09:24:43 Share Опубліковано: 2006-01-16 09:24:43 NETBIOS Name Service (137/tcp, 137/udp) NETBIOS Datagram Service (138/udp) NETBIOS Session Service (139/tcp, 139/udp) Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2006-01-16 14:19:13 Share Опубліковано: 2006-01-16 14:19:13 2drb: поставь другой антивирус у клиентов и обнови базы ) А ещё, желательно, пример лога tcpdump'a на эти порты. Ссылка на сообщение Поделиться на других сайтах
drb 0 Опубліковано: 2006-01-16 14:44:21 Автор Share Опубліковано: 2006-01-16 14:44:21 2drb: поставь другой антивирус у клиентов и обнови базы )А ещё, желательно, пример лога tcpdump'a на эти порты. Проблемма уже две недели обновил и AVP и AVG и другие. Вирусов у клиентов не находит. 0:d0:9:50:b1:3e Broadcast ip 244: 192.168.0.80.netbios-dgm > 192.168.0.255.netbios-dgm: NBT UDP PACKET(138) 0:d0:9:50:b1:3e Broadcast ip 92: 192.168.0.80.netbios-ns > 192.168.0.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 0:d:87:87:2d:b5 Broadcast ip 216: 192.168.0.146.netbios-dgm > 192.168.0.255.netbios-dgm: NBT UDP PACKET(138) 0:d:87:87:2d:b5 Broadcast ip 92: 192.168.0.146.netbios-ns > 192.168.0.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 0:d0:9:50:b1:3e Broadcast ip 92: 192.168.0.80.netbios-ns > 192.168.0.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 0:d:87:87:2d:b5 Broadcast ip 92: 192.168.0.146.netbios-ns > 192.168.0.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 0:d0:9:50:b1:3e Broadcast ip 92: 192.168.0.80.netbios-ns > 192.168.0.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST а также такого рода трафик 0:11:d8:62:1b:36 0:2:44:40:ab:80 ip 92: 192.168.0.232.2811 > 192.168.39.189.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST 0:11:d8:62:1b:36 0:2:44:40:ab:80 ip 92: 192.168.0.232.2812 > 192.168.39.190.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST 0:11:d8:62:1b:36 0:2:44:40:ab:80 ip 92: 192.168.0.232.2813 > 192.168.39.191.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST 0:11:d8:62:1b:36 0:2:44:40:ab:80 ip 92: 192.168.0.232.2814 > 192.168.39.192.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST 0:11:d8:62:1b:36 0:2:44:40:ab:80 ip 92: 192.168.0.232.2815 > 192.168.39.193.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST и т.д. Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2006-01-17 00:48:17 Share Опубліковано: 2006-01-17 00:48:17 Кстати ОС машин в студию) В первом случае - netbios фигней страдает ) Во втором случае - троян или вирус или сканер сети, имхо. Ссылка на сообщение Поделиться на других сайтах
drb 0 Опубліковано: 2006-01-17 07:57:46 Автор Share Опубліковано: 2006-01-17 07:57:46 Кстати ОС машин в студию)В первом случае - netbios фигней страдает ) Во втором случае - троян или вирус или сканер сети, имхо. Что значит netbios фигней страдает? Раньше не страдал а сейчас огромный трафик. Вирусов нет. ОС разные 98-ХР Ссылка на сообщение Поделиться на других сайтах
Civilizator 0 Опубліковано: 2006-01-17 08:15:26 Share Опубліковано: 2006-01-17 08:15:26 Кстати ОС машин в студию)В первом случае - netbios фигней страдает ) Во втором случае - троян или вирус или сканер сети, имхо. Что значит netbios фигней страдает? Раньше не страдал а сейчас огромный трафик. Вирусов нет. ОС разные 98-ХР WINS настроить не пробовали? Судя по всему сеть дикая, без сервера имен, так что такой трафик неудивителен, если в сети постоянно включено много машин. Достаточно одной из-за какого-то глюка постоянно спрашивать "А кто у нас COMP005?" И вся сеть на каждый запрос будет откликаться "Не, не я, я - COMPxxx". Ссылка на сообщение Поделиться на других сайтах
drb 0 Опубліковано: 2006-01-19 08:49:58 Автор Share Опубліковано: 2006-01-19 08:49:58 2 Civilizator, а как вычислить кто шлет запросы? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас