Главная стр. Поиск Поиск

  Вопрос от посетителя:  

Небольшая офисная сеть без сервера (главный компьютер - XP Pro, через него все выходят в интернет, остальные 3 компьютера XP Home), на одном из компьютеров программа учета трафика TMeter постоянно фиксирует такое соединение: UDP 192.168.0.2 138 192.168.0.255 138 202 0 т.е, компьютер с сетевым адресом 192.168.0.2 постоянно (кажд. 15 сек.) по 138 порту соединяется с адресом 192.168.0.255, но у меня последний адрес 192.168.0.4. Что это значит?

  Ответы:  

  TU-154:
Это адрес широкополосного доступа к сети. Можно на этом компьютере установить файрволл и посмотреть, какая программа занимается этим.

  Андрей Мартовский:
192.168.0.255 - это адрес не компьютера, это широковещательный запрос, быстрее всего, это ХР-шка щупает сетевое окружение, т.к. по моей памяти 138 порт - это из диапазона портов NetBios-a. Все нормально, это не нужно трогать.

  Юрий Александрович Пейсахович:
Надо посмотреть, на каком компьютере установлено в свойствах IP протокола - "получать IP автоматически", если что-то менялось в процессе настройки сетевого соединения.

  Alexeyslav:
Очень подозрительно, обычные службы виндовс в т.ч. NETBIOS поголовно используют TCP протокол, UDP обычно используется для организации односторонней связи. Возможно на том компьютере стоит шпион, выдает секретные данные на широковещательный адрес и таким образом получатель может спокойно находится в пределах одного сегмента сети. Также подозрительна относительная стабильность повторения посылок. ВОбщем если есть доступ к тому компьютеру, неплохо было бы поставить на него файрвол посмотреть какая зараза это делает, а перед этим просмотреть список процессов на наличие подозрительных программ - возможно проблема решится даже без установки файрвола.

Смотреть другие вопросы раздела FAQ Интернет и Сети >>

***

Computer FAQ