1. This site uses cookies. By continuing to use this site, you are agreeing to our use of cookies. Learn More.

Ratkaistu! svchost.exe incoming speed? (ylimääräistä netti liikennettä)

Discussion in 'WLAN ja lähiverkot' started by Hestroyer, Feb 18, 2009.

  1. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    mitään ideoita?
     
  2. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Jos jotakin liikennettä on niin se näkyy esimerkiksi
    netstat -an komennolla seuraavasti:
    Proto Paikallinen osoite Vieras osoite Tila PID
    TCP oma.ip.oso.ite:portti osoite.jonne.on.yhteys:portti ESTABLISHED
    Tila pitää olla ESTABLISHED

     
  3. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    mutta jos tuon mukaan ei yhteyksiä ollut auki, niin miten voi olla että Sunbelt, Bandwidht monitor sekä tehtävienhallinnan verkko välilehhti ilmoittaa dataa liikkuvan sisään päin?
     
  4. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Tällaista luki utu.fi:n atk-keskuksen sivuilla.
    Mutta eikai tässä nyt tästäkään ole kyse?


    utu.fi-verkossa on paljon koneiden keskinäistä liikennettä. Osa on peräisin huonosti ylläpidetystä koneista, joita käyttäen madot ja muut haittaohjelmat pyrkivät levittämään itseään eteenpäin, osa normaalia verkkoliikennettä — esim. Windowsin automaattista verkkoympäristön tutkailua jaettujen levyjen ja tulostimien löytämiseksi. Henkilökohtaiset palomuurit tuppaavat markkinoimaan muutaman paketin osumista palomuuriin hyökkäyksenä, vaikka sitä se ei välttämättä ole.

    Atk-keskus sulkee virusvaivaisia koneita, mutta resursseja ei ole käyttäjien henkilökohtaisten palomuurien ilmoituksien käsittelyyn. Helpoimmalla pääsee, kun pitää huolen, että oma kone on päivitetty ajan tasalle, virustorjunta on käytössä, ja luottaa palomuurin suojaan sen ilmoittamista "hyökkäyksistä" välittämättä.

    Ilmoituksen arvoisia hyökkäyksiä ovat esim. utu.fi-verkon koneilta tulevat murtoyritykset SSH-porttiin ja Nmap-skannaukset.
     
  5. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Mitä se sunbelt sanoo nyt? Laita vaikka ruutukaappaus. Kertooko se tietoja sovelluksesta? Ja edelleen sulje se liikenne mitä se väittää oelvan. Voit hyvin lähteä siitä että estät kaiken ulkoa tulevan liikenteen. Samoin estä kaikki ulospäin lähtevä. Sitten availet liikenteen jonka pitää päästä ulospäin. http, https, ntp? ja jos sunbeltissä määritellään mikä ohjelma saa liikennöidä niin siltä pohjalta sitten. Sovellus ja portti. Ainakin opit ymmärtämään palomuurin toiminnan.
     
  6. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Last edited: Feb 21, 2009
  7. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
  8. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Tässä kuvassa (siis jälkimmäisessä kuvassa) yhteydet sisään pitäisi näkyä punaisina nuolina. Kuitenkin siinä on vain kaksi vihreää nuolta. Missä nuo yhteydet sisään ovat? Olisiko tässä nyt kyse siitä että paikallinen (tietokoneen sisäinen) liikenne näytetään/näkyy harhaanjohtavasti liikenteenä joka tulisi koneen ulkopuolelta. Sitten mitä tarkoittaa kuvassa Paikallinen osoite sarakkeessa sana 'Kaikki'. Minä en näillä tiedoilla olisi kovin huolestunut. Mielenkiintoista tietysti että mokkulalla ei liikennettä ole vain kaapelilla.
     
    Last edited: Feb 21, 2009
  9. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    sitä minäkin mietin että jos se sisäiseen liikenteeseen sekottaisi, mutta jokainen mittari näyttää samaa, niin tuotakaan on vaikea uskoa.
    Ja varsinkin se herättää epäilystä, kun ei mokkulalla näy tuota liikennetä. tuosta kyllä sanasta ei ole hajuakaan.
     
  10. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Ei jokainen. netstat -an ei osoita oelvan avoimia yhteyksiä.
     
  11. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    no olikiko jotain keinoa vielä varmistaa, että mitään ei varmasti pääse sisään?
     
  12. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Siihen käytetään palomuuria.
     
  13. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    joo sen tiedänkin, mutta palomuuri näyttää että dataa tulee sisään.
    eli tarkoitin jotain banwidht monitor tyyppistä ohjelmaa. johon voisi luottaa että se ei sekoita sisäistä liikennettä tuohon mukaan.

    koska ei tuo nyt mielestäni ihan normaalilta vaikuta, että palommuri bandwidht monitor sekä tehtävienhallinta näyttää liikennettä olevan sisäänpäin mutta netstat -ab ei ...!?!
     
    Last edited: Feb 21, 2009
  14. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Last edited: Feb 21, 2009
  15. Hestroyer

    Hestroyer Member

    Joined:
    Jan 24, 2008
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    Otin yhteyttä tuonne utu.fin ylläpitoon josta tuli tällainen vastaus:

    Tämä ylimääräiseltä vaikuttava liikenne johtuu verkon broadcast liikenteestä. Kaikki verkon koneet ovat samassa verkossa ja lähettäessään broadcast muotoista liikennettä (esim. etsiessään verkosta reititintä), ne lähettävät sen kaikille koneille. Liikennemäärä saattaa vaikuttaa suurelta, mutta verkossa on tuhansia koneita, jolloin pelkästä broadcast liikenteestäkin muodostuu näkyvää liikennettä.

    Eli kaikki on ilmeisesti ok...
    Mitä tuo broadcast liikenne sitten mahtaakaan tarkoittaa...?
     
  16. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Tästä löytyy tietoa. http://fi.wikipedia.org/wiki/Yleislähetys

    edit Kaiketi palomuurisi sitten päästää tuo broadcast liikenteen läpi koska bandwidht monitor näyttää liikennettä olevan. Muistaakseni olen kyllä tuon broadcast liikenteenkin estänyt joissakin tapauksissa.
     
    Last edited: Feb 23, 2009

Share This Page