Непонятный трафик

Тема в разделе "WASM.HEAP", создана пользователем _DEN_, 10 авг 2009.

  1. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Обратил внимание на странный трафик. Закрыл все сетевые приложения, но судя по значку и статистике трафик бежит. netstat и NetLimiter говорят что никакого сетевого обмена нет. Но в окошке подключения трафик бежит! Запустил Wireshark и увидел постоянно бегущие пакеты неизвестного происхождения. Доктор, что это?

    [img=http://savepic.ru/780939.png]
     
  2. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
  3. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    _DEN_
    Кто-то тебе шлёт udp пакеты.
     
  4. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Причём много кто. ^) Порт 12458 вроде для eDonkey сетей.
     
  5. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Вот еще. Непонятно кто меня пингует. Или это я непонятно кого пингую... Сетевая активность процессов попрежнему отсутствует. Судя по разношертности адресов можно подумать что я в каком-то ботнете. Но я пока что не видел ботнетов которые умеют так маскироваться...

    [​IMG]
     
  6. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    А что за пакеты приходят?
     
  7. djmans

    djmans New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2006
    Сообщения:
    312
    злобные хацкеры хотят заддосить тя злобными пингами.
     
  8. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Да, мак то один. ^) Хотя скорее всего этот мак шлюза.
     
  9. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    Запретил все что явно не разрешено в фаерволе, все лишние соединения поотваливались. Х.з. что это, походу пора переустанавливать винду и менять все пароли)
     
  10. Microedition

    Microedition Active Member

    Публикаций:
    0
    Регистрация:
    5 июн 2008
    Сообщения:
    814
    _DEN_
    у меня тоже где-то месяц назад такая же хрень была. Лампочка на модеме 3 дня мигала
    без перерыва.
     
  11. SmanxX1

    SmanxX1 Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    139
    _DEN_
    Эмм, ну как бы обычное дело, отсылаются пакеты провайдеру, это типа такая проверка состояния подключения.
    Вобщем не стоит переживать.
     
  12. Microedition

    Microedition Active Member

    Публикаций:
    0
    Регистрация:
    5 июн 2008
    Сообщения:
    814
    SmanxX1
    сказали же, что с разных адресов.
    лично у меня такие пакеты отсылаются примерно раз в минуту.
     
  13. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    _DEN_
    если динамический IP в нете, то скорее всего бывший владелец этого IP активно участвовал в p2p обмене и теперь те, с кем он ранее обменивался, шлют запросы - они ведь не знают что IP уже сменил хозяина.
     
  14. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    RamMerLabs

    Похоже на правду, но я все-таки раз 10 переконнективался, там внешние IP каждый раз разные скорее всего были.

    SmanxX1

    Во-первых, 50 паралельных подключений, а во-вторых посмотри географию адресов: ru, pl, br, jp, ar, nl, итд. Нифига себе проверочка ))
     
  15. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    _DEN_
    А как они к тебе идут, если у тебя не внутренний ip? По шарку у тебя как раз внешний.
     
  16. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    _DEN_
    реконнект не обязательно даст новый IP. тут уже как DHCP-сервак тебе назначит. если к моменту реконнекта никто не займёт твой бывший адрес - то ты снова получишь его.
    например, мой пров (ЦТ) именно так и раздаёт IP.
     
  17. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    Ха, прикольно:) Винду снеси, переставь. По ходу у тебя какой то робот стоит. К тебе идут пакеты, широковещательные, по протоколам icmp и arp.. Какое то говно в сети творится. Ты вот что: запрети все входящие ICMP пакеты. Апсолютно все.
     
  18. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Killer
    Путаешь. ARP шлёт его комп, чтобы отправить icmp сообщение о том, что эти Udp пакеты не принимаются.
     
  19. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    _DEN_
    Так я не понял, что у тебя что за сеть? Модем? Ip внешний?
     
  20. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    куча машин шлёт удп пакеты на порт; 92.100.248.148 не знает маки этих машин - идёт арп запрос, далее следует исмп с сообщением недоступности порта. на арп запросы отвечает одна машина - это либо нормальный шлюз, либо кто-то трафик через себя прогоняет (mitm).
    пакеты скорее всего прутся из-за участия в р2р: даже после выхода из сети пиры продолжают долбиться. во-общем всё нормально.