| |||||
| Dernière réponse | |
|---|---|
| Sujet : Probleme assez etrange ?? | |
| Thonyx | Y'a plus qu'a esperer que ca va disparaitre comme c'est apparu! |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| Thonyx | Y'a plus qu'a esperer que ca va disparaitre comme c'est apparu! |
| Roh, merde ben alors la je suis comme toi : baba :/ |
| Thonyx | Oui j'ai fermé tout les ports de mon serveur pour faire les tests!
|
| t as fermé 445 et 135 ? |
| rpgmax | Fais un net start sous commande dos et regarde si tu n'as pas Serv-u lancé ^^ |
| Thonyx | Il est aveugle :(
Voila ce que j'ai une foi tout les ports fermés: http://ecoleduchat.lille.free.fr/tcpview.jpg Cela ne doit pas etre une question de port ouvert, ca doit venir du fait que je recois des tonnes de paquets... Il me faudrai un changement d'ip de mon FAI (free). Mais je pense que c'est même pas la peine de leur demander :/ (et pui j'ai pas 30 a foutre dans leur hotline) |
| foxi | essaie TCPVIEW
http://www.zdnet.fr/telecharger/wi [...] 28s,00.htm @+ |
| Thonyx | Dans les ports ouverts, il y a le port 1028 d'ouvert, tandis que toi c'est le 1026... le port 1026 héberge des services RPC lancés par le service Task Scheduler, j'ai pris soins de le fermer.
Le port 1028 est le port sur lequel je recois cette connection VNC, impossible de bannir l'ip ni de fermer le port. J'ai l'impression d'etre bombardé de requete venant de cet IP. Le firewall ne fait que recevoir les paquets sans y repondre, c'est pour ca que je n'ai plus d'upload. Bonne ou fausse piste?? A vrai dire j'en sais trop rien :??: J'ai retenté une connection VNC sur le serveur 128.95... et j'ai une seconde ligne identique a celle du dessus qui apparait, meme en rebootant le serveur... :fou: :fou: :fou: Un marabou a maudit ma conncetion ou quoi!!! |
| foxi | tes "open ports" semble normaux...moi j'ai
445 UDP, 1026 TCP, O RAWSOCKET, 12032 GRE Par contre ta connection vers le VNC 5900 est super louche.... |
| Thonyx | Bon alors je dois dire que j'ai essayé pas mal de firewall, et outpost et celui qui me donne les meilleurs resultats.
Déja il me bloque l'upload, mais il m'augmente mon download de 1mbit, et la connection semble encore plus lente!! Apres avoir fermé tout les ports, il me trouve encore qqs port d'ouverts avec des protocoles assez etranges. Si qqun sait de quoi il sagit même si les paquets echangés ne correspondent pas avec le trafic que je subit c'est peut être une piste! Voici les prises d'ecrans: http://ecoleduchat.lille.free.fr/outpost1.jpg Pour info: 128.95.0.0 University of Washington (NET-WASHINGTON) Et le port 5900 en tcp c'est le port de connection du logiciel VNC http://ecoleduchat.lille.free.fr/outpost2.jpg Citation: "GRE (Generic Routing Encapsulation) est défini dans la RFC 2784, qui remplace la RFC 1701. GRE propose une technique d'encapsulation de paquets particulièrement efficace et simple." => De ce que j'ai pu lire sur le net qqun se servirai de mon pc comme passerelle reseau??? En ce qui concerne le virus, j'ai beaucoup de doute car comme dit dans mon poste, j'ai testé la connection sur d'autres serveurs, et apres un formatage. |
| jcfr | J'ai entendu dire qu'il y avait un nouveau virus
Aparemment celui ce ralenti grandement la connexion et entraine un comportement etrange du pc--) a suivre |
| foxi | Tu as pas une ligne terrible...ca pourrait etre la correction d'erreurs qui "prennent du débit" mais c vraiment énorme...
C'est vraiment bizarre.... moi avec Outpost firewall je peux voir quel processus genere du traffic .... Si tu pouvais t'installer la version gratuite.... @+ |
| Thonyx | Bonjour
Je possède le sagem fast 800 de chez free. Depuis environ 3 semaines, dès la connection établie je remarque un taux en download denviron 1mbits et d'upload de 500kbits dutilisé sur le DSLMON alors quaucun programme nest lancé. :??: :??: Voici une suite des étapes de diagnostique que jai réalisé sur mon serveur :
|




