Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Høy aktivitet på port 445


Anbefalte innlegg

Har flere maskiner i nettverk her. Har en SMC NAS bok til lagring/backup. Mellom NAS og Kontor-PC foregår det uavbrutt svært høy trafikk kontinuerlig. Tror vi snakker om over 100 kall i sekundet her.

I følge logg sendes det ikke mye data hver gang, men legger man sammen blir det jo litt. Her er et eksempel på en logg jeg har fått laget:

14.01.2009 11:41:58: Kontor-PC:49683 -> NAS:445 : 103 bytes, protocol: 6

14.01.2009 11:41:58: NAS:445 -> Kontor-PC:49683 : 40 bytes, protocol: 6

14.01.2009 11:41:58: NAS:445 -> Kontor-PC:49683 : 111 bytes, protocol: 6

14.01.2009 11:41:58: Kontor-PC:49683 -> NAS:445 : 103 bytes, protocol: 6

 

445 porten er konstant, den andre endrer seg litt ettersom jeg stenger og åpner for trafikken.

 

Det hører med til historien at jeg har slitt sinnssykt med denne NAS boksen, har endelig fått lagt inn firmware som gjør at den holder seg online, før falt den ut etter en liten stund. Noe annet som er svært slitsom er at hastigheten på trafikk til den er ekstremt lav, spesielt ved små filer. Litt kjipt når denne har 1 GB innebygget switsj. Hvis dette har vært slik hele tiden kan det jo forklare noe av den trege hastigheten, jeg vet faktisk ikke om det har vært slik alltid.

 

Dæsken! Jeg fant et program som heter BWMeter og laget et filter som stopper trafikk til port 445. Det ble stilt en stund, men så fortsatte det på port 139 i stedet... Mener jeg har lest noe om dette et sted, men kan ikke finne det igjen.

 

Håper noen kan hjelpe meg med dette?

Endret av TRL
Lenke til kommentar
Videoannonse
Annonse
Start - kjør - cmd - "netstat -ano"

 

Let deg frem til porten og se hvilken PID som bruker den. Så går du i task manager og sjekker hvilken prosess PID'en tilhører. Det er prosessen som sørger for trafikken :)

 

God ide, skal gjøre det.

Disablet 139 også, nå er det ikke mer nettverksforbindelse med den lenger...

Lenke til kommentar
Start - kjør - cmd - "netstat -ano"

 

Let deg frem til porten og se hvilken PID som bruker den. Så går du i task manager og sjekker hvilken prosess PID'en tilhører. Det er prosessen som sørger for trafikken :)

 

Det er System som kjører den kan jeg se i SIW på 445 microsoft-ds porten. Akkurat nå henger det litt her fordi jeg hadde stengt portene. Har åpnet de igjen, men det ser ikke ut til at den har kommet i gang ennå.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...