Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
| |
А какой сниффер посоветуешь? Чтоб можно было разобраться,... 04.02.04 16:50 Число просмотров: 1544
Автор: Kofeynik Статус: Незарегистрированный пользователь
|
А какой сниффер посоветуешь? Чтоб можно было разобраться, что например скачивается такой то файл. Или может это сетевой принтер? Как определить?
|
<sysadmin>
|
проблемы с netbios 04.02.04 15:08
Автор: Kofeynik Статус: Незарегистрированный пользователь
|
C одного компа в локальной сети идут постоянные запросы на соединение к другому компу (на нём установлен прокси) по 138 порту, даже когда на компьютере никто не работает и не запущены никакие программы. Сейчас закрыто файрволом, а если соединение разрешить - начинает перекачиваться достаточно большой трафик (килобайты). С других компьютеров такой активности не наблюдается. Проверка антивирусами и программами Adaware ничего не даёт.
Как узнать какая программа или процесс пытается подключиться?
Как узнать какая информация, файлы передаются при соединении?
Все компьютеры под WinXP prof.
|
|
Наверное на компе в качестве DNS сервера в настройках TCP/IP прописан прокси. 04.02.04 15:30
Автор: Den <Denis> Статус: The Elderman
|
|
|
Поставь сниффер, посмотри, что за пакетики гуляют 04.02.04 15:23
Автор: !mm <Ivan Ch.> Статус: Elderman
|
|
| |
А какой сниффер посоветуешь? Чтоб можно было разобраться,... 04.02.04 16:50
Автор: Kofeynik Статус: Незарегистрированный пользователь
|
А какой сниффер посоветуешь? Чтоб можно было разобраться, что например скачивается такой то файл. Или может это сетевой принтер? Как определить?
|
| | |
Есть парочка хороших програмок: 05.02.04 04:08
Автор: vitaliy_m Статус: Незарегистрированный пользователь Отредактировано 05.02.04 19:00 Количество правок: 1
|
> А какой сниффер посоветуешь? Чтоб можно было разобраться, > что например скачивается такой то файл. Или может это > сетевой принтер? Как определить?
Есть парочка хороших програмок:
Fport (http://www.foundstone.com/resources/termsofuse.htm?file=fport.zip)
Типа netstat -pa на *NIX-е - показывает все открытые порты и кем они открыты.
Ethereal (http://www.ethereal.com/) - хороший снифер для всего, что проходит через комп.
|
| | | | | |
лучше всего tcpdump - есть и под *nix и под win32 06.02.04 09:22
Автор: nemo Статус: Незарегистрированный пользователь
|
|
|
|