Dziwne, podejrzane połączenia sieciowe.
#1
Witam
Ostatnio zauważyłem w połączeniach jakieś dziwne połączenia "microsoft-ds" i netbios. W usługach netbios mam przecież wyłączony. Jaka może być przyczyna tego?

[Aby zobaczyć linki, zarejestruj się tutaj]


Mam jeszcze kilka pytań:
- czy to normalne że mam tam też isakmp i epmap? da sie to jakoś wyłączyć? czy to potrzebne do czegoś?
- *:*oznacza że te porty są otwarte?
- zdarza się często że połączenia które sie zamykają przechodzą (czyli wyświetla sie połączenie procesu "System:8" z jakimś ip ale wtedy jest połączenie oznaczone jako "TIME_WAIT"- czyli czeka na zakończenie połączenia?) do System:8 , dlaczego tak sie dzieje?
- System:8to połączenia systemu? W firewallu nie widzę opcji blokowania lub określania połączeń systemowych z siecią, są tylko reguły dla programów.
Odpowiedz


Wiadomości w tym wątku
Dziwne, podejrzane połączenia sieciowe. - przez qrczak - 19.10.2009, 12:40

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości