1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Ratkaistu! svchost.exe incoming speed? (ylimääräistä netti liikennettä)

Viestiketju WLAN ja lähiverkot -osiossa. Ketjun avasi Hestroyer 18.02.2009.

  1. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    mitään ideoita?
     
  2.  
  3. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Jos jotakin liikennettä on niin se näkyy esimerkiksi
    netstat -an komennolla seuraavasti:
    Proto Paikallinen osoite Vieras osoite Tila PID
    TCP oma.ip.oso.ite:portti osoite.jonne.on.yhteys:portti ESTABLISHED
    Tila pitää olla ESTABLISHED

     
  4. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    mutta jos tuon mukaan ei yhteyksiä ollut auki, niin miten voi olla että Sunbelt, Bandwidht monitor sekä tehtävienhallinnan verkko välilehhti ilmoittaa dataa liikkuvan sisään päin?
     
  5. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    Tällaista luki utu.fi:n atk-keskuksen sivuilla.
    Mutta eikai tässä nyt tästäkään ole kyse?


    utu.fi-verkossa on paljon koneiden keskinäistä liikennettä. Osa on peräisin huonosti ylläpidetystä koneista, joita käyttäen madot ja muut haittaohjelmat pyrkivät levittämään itseään eteenpäin, osa normaalia verkkoliikennettä — esim. Windowsin automaattista verkkoympäristön tutkailua jaettujen levyjen ja tulostimien löytämiseksi. Henkilökohtaiset palomuurit tuppaavat markkinoimaan muutaman paketin osumista palomuuriin hyökkäyksenä, vaikka sitä se ei välttämättä ole.

    Atk-keskus sulkee virusvaivaisia koneita, mutta resursseja ei ole käyttäjien henkilökohtaisten palomuurien ilmoituksien käsittelyyn. Helpoimmalla pääsee, kun pitää huolen, että oma kone on päivitetty ajan tasalle, virustorjunta on käytössä, ja luottaa palomuurin suojaan sen ilmoittamista "hyökkäyksistä" välittämättä.

    Ilmoituksen arvoisia hyökkäyksiä ovat esim. utu.fi-verkon koneilta tulevat murtoyritykset SSH-porttiin ja Nmap-skannaukset.
     
  6. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Mitä se sunbelt sanoo nyt? Laita vaikka ruutukaappaus. Kertooko se tietoja sovelluksesta? Ja edelleen sulje se liikenne mitä se väittää oelvan. Voit hyvin lähteä siitä että estät kaiken ulkoa tulevan liikenteen. Samoin estä kaikki ulospäin lähtevä. Sitten availet liikenteen jonka pitää päästä ulospäin. http, https, ntp? ja jos sunbeltissä määritellään mikä ohjelma saa liikennöidä niin siltä pohjalta sitten. Sovellus ja portti. Ainakin opit ymmärtämään palomuurin toiminnan.
     
  7. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    Viimeksi muokattu: 21.02.2009
  8. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
  9. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Tässä kuvassa (siis jälkimmäisessä kuvassa) yhteydet sisään pitäisi näkyä punaisina nuolina. Kuitenkin siinä on vain kaksi vihreää nuolta. Missä nuo yhteydet sisään ovat? Olisiko tässä nyt kyse siitä että paikallinen (tietokoneen sisäinen) liikenne näytetään/näkyy harhaanjohtavasti liikenteenä joka tulisi koneen ulkopuolelta. Sitten mitä tarkoittaa kuvassa Paikallinen osoite sarakkeessa sana 'Kaikki'. Minä en näillä tiedoilla olisi kovin huolestunut. Mielenkiintoista tietysti että mokkulalla ei liikennettä ole vain kaapelilla.
     
    Viimeksi muokattu: 21.02.2009
  10. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    sitä minäkin mietin että jos se sisäiseen liikenteeseen sekottaisi, mutta jokainen mittari näyttää samaa, niin tuotakaan on vaikea uskoa.
    Ja varsinkin se herättää epäilystä, kun ei mokkulalla näy tuota liikennetä. tuosta kyllä sanasta ei ole hajuakaan.
     
  11. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Ei jokainen. netstat -an ei osoita oelvan avoimia yhteyksiä.
     
  12. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    no olikiko jotain keinoa vielä varmistaa, että mitään ei varmasti pääse sisään?
     
  13. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Siihen käytetään palomuuria.
     
  14. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    joo sen tiedänkin, mutta palomuuri näyttää että dataa tulee sisään.
    eli tarkoitin jotain banwidht monitor tyyppistä ohjelmaa. johon voisi luottaa että se ei sekoita sisäistä liikennettä tuohon mukaan.

    koska ei tuo nyt mielestäni ihan normaalilta vaikuta, että palommuri bandwidht monitor sekä tehtävienhallinta näyttää liikennettä olevan sisäänpäin mutta netstat -ab ei ...!?!
     
    Viimeksi muokattu: 21.02.2009
  15. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    Viimeksi muokattu: 21.02.2009
  16. Hestroyer

    Hestroyer Member

    Liittynyt:
    24.01.2008
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    Otin yhteyttä tuonne utu.fin ylläpitoon josta tuli tällainen vastaus:

    Tämä ylimääräiseltä vaikuttava liikenne johtuu verkon broadcast liikenteestä. Kaikki verkon koneet ovat samassa verkossa ja lähettäessään broadcast muotoista liikennettä (esim. etsiessään verkosta reititintä), ne lähettävät sen kaikille koneille. Liikennemäärä saattaa vaikuttaa suurelta, mutta verkossa on tuhansia koneita, jolloin pelkästä broadcast liikenteestäkin muodostuu näkyvää liikennettä.

    Eli kaikki on ilmeisesti ok...
    Mitä tuo broadcast liikenne sitten mahtaakaan tarkoittaa...?
     
  17. afterwin

    afterwin Regular member

    Liittynyt:
    27.03.2005
    Viestejä:
    1,338
    Kiitokset:
    0
    Pisteet:
    46
    Tästä löytyy tietoa. http://fi.wikipedia.org/wiki/Yleislähetys

    edit Kaiketi palomuurisi sitten päästää tuo broadcast liikenteen läpi koska bandwidht monitor näyttää liikennettä olevan. Muistaakseni olen kyllä tuon broadcast liikenteenkin estänyt joissakin tapauksissa.
     
    Viimeksi muokattu: 23.02.2009

Jaa tämä sivu