Имя: Пароль:
IT
Админ
Толи спам или я чего не понимаю....
0 Пифко_с_рыбкой
 
22.09.14
19:42
запустил wireshark и наблюдаю такую картину:
809    997.559314000    192.168.2.5    10.1.2.118    TCP    66    61231→smtp [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1
с моего внутреннего ip 192.168.2.5 валится нечто на 25 порт хоста 10.1.2.118 каждую секунду.
Почему пишу на этом форуме? да потому как если остановить сервер 1С, это прекращается... кто может подсказать - что это? и как заблокировать.
1 Пифко_с_рыбкой
 
22.09.14
19:43
10.1.2.118 - такой адресации в моей сети нет
2 etc
 
22.09.14
19:48
Похоже какое-то регламентное задание пытается почту отправить.
3 Пифко_с_рыбкой
 
22.09.14
19:51
думал уже, но по идее отправлялось бы на почтовый сервер (192.168.2.10), причем тут 10.1.2.118 - не понимаю
Таких адресов никогда у меня не было
4 etc
 
22.09.14
19:54
(3) начни с консоли заданий. Если там каждую секунду запрос то в консоли будет какое-либо задание сплошняком.
5 vlandev
 
23.09.14
10:02
(3) Возможно отправка идет по имени хоста , которое резолвится в 10.1.2.118 , надо глянуть в кэш ДНС или на серваке dig -x 10.1.2.118
6 13_Mult
 
23.09.14
10:10
Отключи регламентные на сервере 1с и посмотри