[TC] Непонятный процесс
Здравствуйте, Рассылчане. Я пользуюсь программой Outpost Firewall. При
подключении к Интернету, в списке "Мой Интернет" появляется непонятный
процесс, который хоть и понемногу но загружает в компьютер какие-то данные:
Имя процесса n/a
Протокол UDP
Локальный адрес 255.255.255.255
Локальный порт BOOTPC
Удалённый адрес 192.168.0.1
Удалённый порт BOOTPS
В списке приложений процесс с названием " n/a" отсутствует. С помощью
внесения изменений в список общих правил брандмауэра мне удалось его
заблокировать. Как позже выяснилось, этот непонятный процесс кушал,
примерно, 10 процентов трафика.
Обращаюсь к знатокам в области безопасности: Что же это всё-таки значит?
С уважением, Александр Козлов:
Георгиевск (кавминводы)
E-mail: georgievsk-146@m*****.ru
привет.
Локальный адрес 255.255.255.255
адрес, который вы написали, из списка локальных, местных, даже не из локальной
сети, а из самого компьютера. обычно такие адреса компьютер присваивает обнаруженным
сетевым картам на других машинах или когда установлена программная точка доступа.
в командной строке, разблокировав процесс наберите ipconfig /all или отследите
"эверестом" все трассы.
рассмотрим еще один вариант с тем, что адрес 192.168.0.1 имеет ваш локальный
маршрутизатор, с которого вы идете в интернет. тогда вероятен случай, что через
него вас атакуют. но все-таки это маловероятно. адресов такого типа провайдеры
стараются избегать.
мацал кошек