PDA

Показать полную графическую версию : Широковещание вешает сеть


IksSafonsky
09-11-2009, 17:34
Сеть на основе домена Windows 2000, рабочие станции - XP и Vista, ISA Server на Windows 2003 (не контроллер домена).
Ни с того ни с сего в сети с интервалом примерно в 10-15 минут начались всплески широковещания с разных машин (без всякой системы). Вещание идёт по адресу (наша).(сеть).255.255, порт 137 (ISA распознаёт его как NetBios Name Service) и полностью вешает сеть на несколько секунд, из-за чего перестают работать 1C и другие сетевые приложения.
Что это может быть? Помогите, пожалуйста, это очень важно!

IksSafonsky
10-11-2009, 17:09
Поскольку никто не отвечает, попробую изменить вопрос.
Подскажите утилиту, позволяющую увидеть (хотя бы в реальном времени, хотя лучше с логами), какой процесс обращается к сети по какому адресу и порту?
Хоть как-то нужно отловить вредителя!

IksSafonsky
10-11-2009, 19:23
Уточню ещё. Мне советовали отключить на клиентских машинах службу «Обозреватель компьютеров». Отключил – не помогло. С машин, где эта служба отключена, широковещание всё равно идёт.
Подскажите хоть что-нибудь! Проблема очень важная и срочная, сбои почти парализовали работу нашей конторы...

Alan85
10-11-2009, 20:39
подобное может быть изза неисправного сетевого оборудования - сетевых карт, свичей, роутеров - можешь попробовать методом перебора выявить неисправный узел - выдергиваешь клиента из сети и смотришь изменения. Так как идет из разных источников то больше вероятность что свитч.

IksSafonsky
11-11-2009, 07:55
Alan85, спасибо, посмотрю. Правда, долбится вся сеть (а свичей в ней много...)

IksSafonsky
11-11-2009, 15:29
Ещё о том же. Копаясь в интернете, наткнулся на упоминание о некоем вирусе, заражённый которым компьютер "флудит бродкастом по 137 порту во всю ширину подключения". Что именно это за вирус, выяснить не удалось.
Никто с подобными симптомами не сталкивался?




© OSzone.net 2001-2012