LOBOS Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Kan noen forklare meg hva dette betyr når jeg kjører netstat -an i xp dos? For meg ser det ut som marksinen looper en tilkobling mellem meg og...meg selv??!?!? 127.0.0.1:1856 -- 127.0.0.1:1857 Established 127.0.0.1:1857 -- 127.0.0.1:1856 Established Er intresert i hvordan jeg får fikset dette. Jeg har også andre 127.0.0.1 porter som "lytter" ved siden av dial up ipen min 213.142.xxx.xxx og skjønner ikke hvorfor pcen gjør dette her. Microsoft Windows XP [Version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings>netstat -an Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING TCP 127.0.0.1:1036 0.0.0.0:0 LISTENING TCP 127.0.0.1:1856 127.0.0.1:1857 ESTABLISHED TCP 127.0.0.1:1857 127.0.0.1:1856 ESTABLISHED TCP 213.142.xxx.xxx:139 0.0.0.0:0 LISTENING TCP 213.142.xxx.xxx:1319 195.113.150.15:80 CLOSE_WAIT TCP 213.142.xxx.xxx:1858 80.69.226.133:80 ESTABLISHED TCP 213.142.xxx.xxx:1859 80.69.226.133:80 ESTABLISHED TCP 213.142.xxx.xxx:1860 216.73.87.48:80 ESTABLISHED TCP 213.142.xxx.xxx:1861 216.73.87.48:80 ESTABLISHED UDP 0.0.0.0:445 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:1045 *:* UDP 0.0.0.0:1047 *:* UDP 0.0.0.0:1276 *:* UDP 0.0.0.0:1677 *:* UDP 0.0.0.0:1679 *:* UDP 0.0.0.0:1680 *:* UDP 0.0.0.0:1681 *:* UDP 0.0.0.0:1682 *:* UDP 0.0.0.0:4500 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:1900 *:* UDP 213.142.xxx.xxx:123 *:* UDP 213.142.xxx.xxx:137 *:* UDP 213.142.xxx.xxx:138 *:* UDP 213.142.xxx.xxx:1900 *:* C:\Documents and Settings> Lenke til kommentar
wizzcat Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Dette spurte du om i går (ellr noen gjorde det), og svaret er det samme. 127.0.0.1 er datamaskinen din, og alle tilkoblinger inn og ut er bare internt i datamaskinen, altså ingenting farlig. 213.142.xxx.xxx er bare en vanlig ekstern ip, og er et eller annet du er koblet opp mot, være det wen web-side, p2p, msn eller noe annet. Ingenting farlig, mest sansynligvis. Selv er jeg koblet opp mot titalls forskjellige ip'er fra p2p, og det er høyst tvilsomt at det skulle være noe farlig. Hvis du derimot er nervøs kan du skaffe deg en brannmur. Lenke til kommentar
LOBOS Skrevet 2. februar 2005 Forfatter Del Skrevet 2. februar 2005 (endret) Jeg sier jo at det er min marskin som kobbler seg opp mot seg selv så hvorfor du "svarer" med å si det jeg allerede viser til at jeg hvet i innlegget mitt skjønner jeg ikke. Det jeg spør om er hvordan får jeg dette fikset. Ikke om det er så farlig eller egentlig ikke, etter noen andres mening, er noe å bry seg om ol. Det er ikke normalt at pcen skal være kobblet opp mot seg selv i en uendelig loop. Og for øvrig er jeg ikke så brø i hua at jeg sensurerer den reelle ipen min forde jeg "ikke" skjønner at det er ipen min. Jeg lurer på hvordan jeg får fikset dette "loop problemet" slik at Pcen ikke gjøre det. Endret 2. februar 2005 av LOBOS Lenke til kommentar
ronnyaa Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Er noe programvare som lager de koplingene på maskinen din kan det se ut som : fiorano-msgsvc 1856/tcp Fiorano MsgSvcfiorano-msgsvc 1856/udp Fiorano MsgSvc # Albert Holt <[email protected]> datacaptor 1857/tcp DataCaptor datacaptor 1857/udp DataCaptor Her kan du finne ut hvilke programmer som bruker hvilke porter : http://www.iana.org/assignments/port-numbers Lenke til kommentar
LOBOS Skrevet 2. februar 2005 Forfatter Del Skrevet 2. februar 2005 Google "1856" eller "ports"? Takk, men jeg tror ikke hvilken port den looper spiller noen rolle. Pcen har på en eller annen måte blitt bedt om å gjøre dette. Om den porten den har blitt bedt til å bruke har en tjeneste registeret til seg spiller liten rolle. Det kunne like gjærne ha vært netbios eller telnet portene tror jeg, logiskt sett. Men er det noen der ute som faktisk kan noe om dette? Hadde løsningen vært 2 søkeord me google så tror jeg faktisk jeg hadde funnet noe ut selv. Lenke til kommentar
ronnyaa Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Slik jeg tolker "problemet" er det at du har noen programmer installert som lager de koplingene dine, evt virus osv... Datacaptor og no Fiorano MsgSvc bruker ihvertfall de omtalte portene. Siden du er såpass "avansert" at du vet litt om dette, går jeg ut fra at du er 100% sikker på at maskinen din er fri for spyware / virus og annen uønsket programvare Hvis du er usikker på noen av de andre portene som er i bruk, ser du på den linken jeg postet tidligere. Lenke til kommentar
zeitgeist Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Alle prosesser med en klient-server arkitektur bruker sockets. Kjørt netstat -o for å få ID'en til prosessen som lytter (PID). Denne kan du sjekke i TaksManager så ser du hvilket program det er snakk om. Lenke til kommentar
Syar-2003 Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 Bruk netstat -ano Se på PID (processor ID) Ta så en tasklist /svc . Da finner du programmene som bruker loopback . Lenke til kommentar
GA75 Skrevet 2. februar 2005 Del Skrevet 2. februar 2005 (endret) 127.0.0.1 er loopback adressen for maskinen din og alle andres. Den tillater blant annet at du kan teste/lese IP basert software uten å gå via nettverket til en ekstern maskin. Et slags lite intern-nettverk altså. Brukes mest for testing av software med klient-server arkitektur, men også når du skal lese html dokumenter på din harddisk vha browser lokalt. Det er ikke noe galt med det, og skader ingenting. Jeg har 6-7 prosesser på min maskin som kobler mot lokale databaser via loopback. Helt norm og i utgangspunktet ikke noe å bekymre seg over altså. Håper det hjelp noe. Når det gjelder hvilke prosesser som gjør det så må du eventuelt finne frem et program som viser hvilke program som bruker hvilke nettverkstilkoblinger. Firewallen jeg linker til i sig'en viser dette, for å gi ett eksempel på hva jeg mener. Vil ikke anbefale at du dreper prosessene før du vet hva det er, noen av de loopback koblingene må til for at windows skal ha full funksjonalitet så vidt jeg husker, da. Stund siden jeg leste opp på det. Forbehold om eventuelle feil, selvfølgelig. Edit: Her er en god forklaring på nynorsk! Endret 2. februar 2005 av GA75 Lenke til kommentar
LOBOS Skrevet 2. februar 2005 Forfatter Del Skrevet 2. februar 2005 (endret) Takker for de 3 siste svarene hvor det faktisk er svar fra deres egene hoder ( kunskap) og ikke noe wannabe googlers Har ikke hørt om PIDs før, men så fort brukligheten, ikke bare i dette problemet. Takker og bukker Om det var noeninteresse så viste det seg at det programet som loopet 127osv var FireFox eller bedre kjent som Mozilla Web browser som jeg instalerte for bare noen dager siden. Noe som Ga75 snakket om som en mulighet med browsere... Jeg er tilbake i min komf sone hvor jeg igjen hvet hva som er hva av det som kjøres på Pcen min hehe. http://www.mozilla.org/products/firefox/ Anbefaler forøvrig FireFox browsern over explorere når som helst. Om ikke at det er mindre spyware hacks mot den så er det også mulig å åpne Tab vinduer inne "i" et vindu som er veldig brukervennlig. Burde prøves. Endret 2. februar 2005 av LOBOS Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå