Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Вот такая вот фигня, нужна помощ.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет
Предыдущая тема :: Следующая тема  
Автор Сообщение
Апофик



Зарегистрирован: 11.11.2004
Сообщения: 4
Откуда: Афигыво

СообщениеДобавлено: Чт Ноя 11 2004 21:00    Заголовок сообщения: Вот такая вот фигня, нужна помощ. Ответить с цитатой

Здравствуйте!
Пишет Вам старший забивальщик маслобойного завода города Афигыво, Апофик.
У меня случилась непоправимая кривыми руками неразбериха с установкой брендмауэра Outpost Firewall Pro от некой заморской фирмы Agnitum. Двухмегобитный канал для нашего предприятия штука новая, неизведанная, вот и получилось так, что к моменту установки вышеуказанного брендмауэра полсотни разношерстных программ начали стучаться в обе стороны. Они буквально блокировали, ввиду помещения за назойливость в запрещенные, любую возможность нормальной работы нашего компьютера в глобальной компьютерной сети Интернет.
И в тот же самый момент я, как старший забивальщик понял, что как ни крути, а разбираться мне.
Вы меня, Уважаемые, извините за пространность изложения материала, но практическое незнание сути происходящего, ввиду объективных причин, не позволяет мне описать неописуемое одной строкой постоянно пересекаемой знаком "/" или "\".
И это только начало.
Я корпел над гостевыми, описаниями и прочими толмудами не один час и даже не два. Целая ночь, а потом другая ушли на подготовку к некому решающему моменту, который должен был круто изменить ситуацию к лучшему. Однако ситуация изменилась не сразу, а только после того как я начал писать правила для каждого приложения отдельно, к чему она изменилась я как раз и пытаюсь узнать. Странные последствия вызывали мои манипуляции с настройками. Не до конца понятные проблемы возникали с открытием страницы поискового процессора Яндекс. Форумы, куда обычно мы ходим прямо с рабочего стола, были не найдены… Но, и я с уверенностью могу подтвердить, что это мое личное мнение, именно эти манипуляции привели к тому, что сразу после разрешения программе мульти-болталке SIM.EXE пользоваться протоколом UDP, да мало ли для чего этой замечательной полезной и как оказалось очень тяжелой (она пользует для своих нужд 50 МБ оперативки) программке необходим UDP – она за одну минуту и сорок девять секунд отправила на адрес сервера провайдера сто восемьдесят семь целых и две десятых мегобайт какой-то информации с нашего, пусть не особо секретного, но все же нашего компьютера. Причем на скорости в 1.7 Мб/с чего с этой программой отродясь не случалось, максимум что ей раньше требовалось это 465 байт/с, чтобы передать не на много больше байт.
Процесс был остановлен решительно и, насколько позволили обстоятельства, моментально.
После полуторачасового подведения итогов проведения решающего момента и его последствий, а так же связанных с подготовкой к проведению следственного эксперимента действий, занявших не больше получаса - еще тридцать девять целых и девять десятых мегобайта покинули компьютер в течение каких-то двадцати одной секунды, потребовавшихся тренированному интеллекту для пресечения повторного безобразия происходившего уже на скорости 1.9 МБ/с.
После оставшихся недолгих двух часов сна было принято решение продолжить подготовку к решительному моменту, а произошедший инцидент считать его тестовой версией.
Вот я и подобрался к сути вопроса, а вопрос прост: как узнать, что было отправлено, куда (сервер провайдера надеюсь не последнее звено цепи) и, собственно, чем.

Признателен за уделенное внимание.
Заранее благодарен за возможное содействие.

11.11.04
Апрфик.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Чт Ноя 11 2004 22:29    Заголовок сообщения: Ответить с цитатой

старшему забиввальнику маслобойного завода.....
Отвечаю: поправь сначала свори кривые руки.....,
а потом задавай правильно вопросы ...... Это тебе не http://www.anekdot.ru/
Это тебе не http://www.exler.ru/bannizm/05-11-2004/20.jpg, а приличный форум.......
Ответ от главного забойщика мясокомбината.....
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пт Ноя 12 2004 10:31    Заголовок сообщения: Ответить с цитатой

Есть такая штука в АутПосте, как "Журнал". Так вот там, достаточно доступным для любого "забивальщика чего бы то ни было" языком, описывается (во всяком случае, должно) что, куда, сколько и когда. Если это не поможет, то можно провести столь литературно означенный эксперимент еще раз и щелкнув по вкладочке "Сетевая активность" (в левой части главного окна сей замечательной программы) обратить внимание на все, что касается подключений интересующего процесса (а это уже в левой части главного окна сей замечательной программы) в реальном масштабе времени.
Если же и это не поможет, то нужно вызвать человека с более глубокими познаниями в этой области, а самому перейти к исполнению своих прямых должностных обязанностей. Very Happy
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Апофик



Зарегистрирован: 11.11.2004
Сообщения: 4
Откуда: Афигыво

СообщениеДобавлено: Пт Ноя 12 2004 15:50    Заголовок сообщения: Ответить с цитатой

Спасибо тебе главный забойщик мясокомбината за предоставление увлекательных ссылок, отныне я буду точно знать, что ты отличаешь этот форум от первой из них, а вторая у меня не открылась.

Алекс, я благодарен Вам, за то что Вы, ответили на Ваши вопросы. Я искал на них ответ в течение двух ночей и тоже нашел, потому и не задавал.
Очень надеюсь, что Вы, возможно, со столь же исчерпывающим откровением, ответите и на на мои. А если бы у меня была возможность кого-нибудь позвать, у меня бы не осталось должностных обязанностей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DarkFlame



Зарегистрирован: 08.11.2004
Сообщения: 35

СообщениеДобавлено: Пт Ноя 12 2004 16:27    Заголовок сообщения: Ответить с цитатой

Признаюсь честно, с учетом того, что ответ Алекса не показался вам исчерпывающим, я не понимаю в чем суть вопроса. Нельзя ли изложить проблему конкретнее. Кроме того, такой стиль повествования более подходит для вышеназванных сайтов, чем для серезного форума.
_________________
Ищу поклонников фирмы Microsoft. Найду - убью.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Гость






СообщениеДобавлено: Пт Ноя 12 2004 18:58    Заголовок сообщения: Ответить с цитатой

Ни капли не сомневаюсь в серьезности этого форума, а способ передачи мыслей у каждого свой. Однако попробую изложить иначе.
Первое. Термин "какая-то" информация, меня не устраивает. Я хочу знать точно, какая именно информация в размере вышеуказанном покинула мой компьютер. Вопрос в том какими программными средствами я могу воспользоваться для того чтобы узнать, что заинтересовало "кого-то" на моем компе?
Второе. Меня интересует этот "кто-то" пусть он даже в итоге окажется невинным почтовым сервером. В Аутпосте высветился адрес машины провайдера сети, той самой, через которую замечательная программа SIM осуществляла мое общение через ICQ. Какими программными средствами я могу воспользоваться чтобы увидеть весь путь инфы?
Третье. Мне, возможно абсолютно безосновательно, кажется. что не сама программа SIM.EXE являлась инициатором отправки. Однако, машина на пополняемом dr web'е, все заплатки поставлены, брендмауэр вот подгоняю как раз, но есть так же подозрение на SVCHOST, о проблемах с ним отдельный вопрос, уже мною практически решеный. Так вот, я и хочу понять, есть ли на моей машине что-то? ведь что-то отсылало с нее инфу.
А на вышеуказанных сайтах я пишу только в двоичном коде Smile
Вернуться к началу
Апофик



Зарегистрирован: 11.11.2004
Сообщения: 4
Откуда: Афигыво

СообщениеДобавлено: Пт Ноя 12 2004 19:03    Заголовок сообщения: Ответить с цитатой

Собщене выше моё.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DarkFlame



Зарегистрирован: 08.11.2004
Сообщения: 35

СообщениеДобавлено: Пт Ноя 12 2004 21:17    Заголовок сообщения: Ответить с цитатой

Цитата:
Первое. Термин "какая-то" информация, меня не устраивает. Я хочу знать точно, какая именно информация в размере вышеуказанном покинула мой компьютер.

Возможно, файрвол провайдера отклоняет соединения на порт, через который работает sim, а ICMP сообщение о том, что порт недоступен не посылает, sim глючит и продолжает непрерывно посылать запросы. Вот и набегает огромный трафик. Не уверен, что все происходит именно так, но все эти мегабайты с большой вероятностью не являются полезной инфой. Надеюсь, что ответил на Ваш вопрос.
_________________
Ищу поклонников фирмы Microsoft. Найду - убью.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Апофик



Зарегистрирован: 11.11.2004
Сообщения: 4
Откуда: Афигыво

СообщениеДобавлено: Вс Ноя 14 2004 01:15    Заголовок сообщения: Ответить с цитатой

Ясно. Вероятно. Спасибо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Пн Ноя 15 2004 10:22    Заголовок сообщения: Ответить с цитатой

Если очень интересует именно информация, покидающая компьютер, то есть такой замечательный класс программ, как "снифферы". Программы подобного рода предоставляют полную информацию о содержании пакетов попадающих/уходящих на/с Вашего/их сетевого/ых интерфейса/ов. Одним из ярких представителей таких программ является "nmap". Думаю, Вам не составит труда воспользоваться одной из них, особенно, зная Ваши теплые чувства к "двоичному коду".
Могу предложить и более изощренные действия, но это как-нибудь в другой раз - после снифферов.
Ну и, как всегда, хочу пожелать во всех направлениях Вашей жизнедеятельности...
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Пн Ноя 15 2004 11:41    Заголовок сообщения: Ответить с цитатой

Кстати, довольно приятные возможности предоставляет прграмма NetLimiter, позволяющая регулировать трафик процессов и показывающая, сколько трафика пользует каждый конкретный процесс. Cool
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Пн Ноя 15 2004 17:07    Заголовок сообщения: Ответить с цитатой

dr Web - это просто замечательно, но есть ещё Ad-Aware и SpyBot которые антивирусом не заменишь. А их стоит попробовать. Это не менее важно, особенно в наше время.
А sim про который ты говорил, функцией передачи файлов не обладает? А ты через шлюз или через прокси подключаешься?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
--= Eagle =--



Зарегистрирован: 23.03.2004
Сообщения: 977
Откуда: Украина, Житомир

СообщениеДобавлено: Ср Ноя 17 2004 11:31    Заголовок сообщения: Ответить с цитатой

SIM имеет такую функцию, но она не работает Smile
_________________
Информация должна быть общедоступной!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
the..dragon



Зарегистрирован: 05.11.2004
Сообщения: 55
Откуда: DNEPR

СообщениеДобавлено: Пн Ноя 22 2004 18:10    Заголовок сообщения: Ответить с цитатой

а еще, многоуважаемый Апофик, даже такая (казалось бы) безобидная программа как виндовс медиа плеер умеет отсылать на гигасофт информацию с вашего компьютера... не слышали о таком? Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Интернет Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...