|
Толи спам или я чего не понимаю....
| ☑ |
0
Пифко_с_рыбкой
22.09.14
✎
19:42
|
запустил wireshark и наблюдаю такую картину:
809 997.559314000 192.168.2.5 10.1.2.118 TCP 66 61231→smtp [SYN] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1
с моего внутреннего ip 192.168.2.5 валится нечто на 25 порт хоста 10.1.2.118 каждую секунду.
Почему пишу на этом форуме? да потому как если остановить сервер 1С, это прекращается... кто может подсказать - что это? и как заблокировать.
|
|
1
Пифко_с_рыбкой
22.09.14
✎
19:43
|
10.1.2.118 - такой адресации в моей сети нет
|
|
2
etc
22.09.14
✎
19:48
|
Похоже какое-то регламентное задание пытается почту отправить.
|
|
3
Пифко_с_рыбкой
22.09.14
✎
19:51
|
думал уже, но по идее отправлялось бы на почтовый сервер (192.168.2.10), причем тут 10.1.2.118 - не понимаю
Таких адресов никогда у меня не было
|
|
4
etc
22.09.14
✎
19:54
|
(3) начни с консоли заданий. Если там каждую секунду запрос то в консоли будет какое-либо задание сплошняком.
|
|
5
vlandev
23.09.14
✎
10:02
|
(3) Возможно отправка идет по имени хоста , которое резолвится в 10.1.2.118 , надо глянуть в кэш ДНС или на серваке dig -x 10.1.2.118
|
|
6
13_Mult
23.09.14
✎
10:10
|
Отключи регламентные на сервере 1с и посмотри
|
|