00:34

Можешь ненавидеть этот мир, но другого нет (с)


Вот такое есть в логе Outpost. Насколько я понимаю IGMP работает с мультимедиа-потоками, но радио я не слушаю. Прог которые могли бы обращаться к этому протоколу нет. Собсно всё бы ничего, но днём по ходу из-за этого не было инета, то есть были траблы с инетом, я посмотрел что происходит в файерволле, увидел блоки и для теста вырубил Аутпост. Инет сразу же появился, включил - пошли блоки, инет исчез. Сейчас файерволл включён и инет есть.
А вопрос что это значит и что с этим делать если вообще надо что-то делать? И может ли быть что из-за этого нет инета или в моём случае это просто дважды совпадение?

Комментарии
17.12.2008 в 01:10

и что? где сам вопрос?

насколько я помню, IGMP - это сетевой уровень (IP), а не уровень транспорта TCP/UDP, т.е. нужен он вовсе не для непосредственной передачи данных от сервера к хосту (мультимедиа или что там у тебя)
17.12.2008 в 01:36

да, а 10.251.1.18 - случайно не адрес вашего шлюза?
17.12.2008 в 02:00

Можешь ненавидеть этот мир, но другого нет (с)
нет, это не мой шлюз
17.12.2008 в 02:03

Можешь ненавидеть этот мир, но другого нет (с)
кстати там есть ещё парочка блоков UDP, просто в скрин не попали..
17.12.2008 в 02:19

Sometimes reasonable men must do unreasonable things
А это случем не зафлуживание с этого адреса?
просто вешает канал и всё... ведь блокируется именно входящий трафик .
Вариант такой - живёт что-то на компе, что пробует слить мультимединый поток.
Антивирусом проверяли ?
какие процессы к сети обращаются покажите плз.
17.12.2008 в 02:34

я так понял, вопрос mojahead заключался в следующем - почему у него не работал интернет при включённом файрволле, блокирующем IGMP
а не просто "что это за пакеты во входящем трафике"

хотя конечно пусть лучше mojahead сам уточнит
17.12.2008 в 03:28

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Мультикаст флуд. Бррр. Редкостная дрянь. Прошу после ребута компа запустить тока фаер и инет. затем результат команды netstat в студию.
17.12.2008 в 03:30

Сэр Дьявол, вроде ж в посте сказано, что проблема уже прошла.
17.12.2008 в 03:31

А вопрос что это значит и что с этим делать если вообще надо что-то делать?
- по ходу это уже потом дописали, только сейчас заметил. Когда я отправлял первый комментарий, этого не было
17.12.2008 в 04:08

нет, это не мой шлюз

кстати мог бы уж привести свои сетевые настройки. Зная их, из интернета к тебе всё равно никто не залезет
а так по крайней мере было бы понятно, 10.251.1.18 находится в твоей подсети или в другой
18.12.2008 в 04:28

Можешь ненавидеть этот мир, но другого нет (с)
Антивирус NOD32 с посл базами ничего не нашёл.
вот ещё парочка скринов файера:




как видно SVCHOST.exe:1724 создаёт проблемы. Влкчилось методом тыка и блокировкой этого

EKRN.exe:1588 вычислилось примерно так же.

теперь инет не лагает, в веб активности пусто. а брандмауэр захлёбывается блокировками этого злосчастного SVCHOST.exe:1724 - "Заблокировано TCP-соединение с 127.0.0.1:30606" Что с этим делать??? И что вообще за SVCHOST.exe:1724?
18.12.2008 в 04:33

Можешь ненавидеть этот мир, но другого нет (с)
Enkryptor
ip 10.192.32.244
шлюз 10.192.32.1
18.12.2008 в 05:08

Можешь ненавидеть этот мир, но другого нет (с)
Сэр Дьявол

сразу после загрузки и через каждые 2 мин
18.12.2008 в 11:07

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Попробуйте отключить netbios на всех соединениях. Кстати, как происходит коннект с инетом: VPN/Direct Connect или что-то еще
18.12.2008 в 11:18

Sometimes reasonable men must do unreasonable things
путь именно к этому файлу svchost какой ? под тот файл часто вирусы маскируются.
автозапуск покажите, с путями файлов .
18.12.2008 в 11:34

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
EKRN.exe это ядро NOD 32, вроде так не отключается, только убивается.
Также отключите службу автоматического обновления
18.12.2008 в 12:34

Народ, вы о чём? Вы что именно пытаетесь продиагностировать? Напоминаю - скриншоты сделаны в то время, когда "проблема" уже не проявлялась.
18.12.2008 в 23:42

Можешь ненавидеть этот мир, но другого нет (с)
честно говря то что я сделал вчера оказалось временным решением проблемы. сейчас если файерволл включён инета нет. если выключить - есть.

Hellraiser-ru

всё что ниже отключено

Сэр Дьявол netbios отключать не мой вариант, мне нужна локальная сеть. коннект с инетом - директ.

Может посоветуете для уточнения ситуации другой файерволл у кого дома стоит и проблем нет?
19.12.2008 в 00:50

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Локальная сеть прекрасно работает и без netbios, автоматическое обновление отключили?
19.12.2008 в 09:29

Можешь ненавидеть этот мир, но другого нет (с)
Сэр Дьявол хм. когда я отключил netbios локалка перестала работать.. о.О авт обновление убрал.
19.12.2008 в 09:49

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Вобщем, что касается IGMP, то это либо чей то тупой завирусованный комп создает мультикаст флуд, либо сам провайдер собирается вводить нечто типа ip телевидения, но ни хрена настроить сам не может, по данному вопросу лучше обратиться к провайдеру. Что до настройки фаервола можно вообще позакрывать все порты, оставив нефильтрованным лишь несколько типа 80,8080,110,25,21,5190,и ряд других, применяемых Вашим набором софта.
19.12.2008 в 10:38

когда я отключил netbios локалка перестала работать

что именно ты называешь "локалкой"? локальный фтп-сервер? DC? список компов в "рабочей группе"? (o_O) "сетевые папки" windows?
19.12.2008 в 13:29

Можешь ненавидеть этот мир, но другого нет (с)
фтп и DC
19.12.2008 в 14:10

тогда нетбиос тут не при чём, если только это не была проблема с разрешением имен в ip-адреса. У тебя адреса хаба и фтп-сервера как написаны - как имя или как айпишник?
19.12.2008 в 20:09

Можешь ненавидеть этот мир, но другого нет (с)
как ip

тогда я не понимаю что делает netbios если его по идее можно вот так вот отключить и всё будет работать..?