Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> paranoias del outpost

Cobac
post Jan 25 2004, 01:01 AM
Publicado: #1


El que no ayuda
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 989
Registrado: 22-July 03
Miembro nº: 1



pues esque a veces le asigna a "system" las conexiones del eMule y me las bloquea ???

razon
[quote]Reject Connection To Port Opened By System[/quote]

y entonces eso me empieza a consumir recursos como un desgraciao XDD

que puedo hacer para solucionarlo??

salu2 y gracias


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Jan 25 2004, 03:30 AM
Publicado: #2


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Joder, mas bien agradece que tienes el Outpost, que si tuvieras el Zone o algun otro firewall barato te dejaría pasar esa conexion tan rara xD.

Que el Emule se conecte como proceso de system y al menos que yo sepa debería ser imposible, el Emule es un proceso que le pertenece al usuario, solo se me ocurren 2 explicaciones, tienes un gusano de red que se logra ejecutar con privilegios de sistema y usa el Emule para propagarse o ha salido algun exploit para el Emule que aun no conozco y lo están usando para hackearte xDDDD.

Un saludo tongue.gif

pd:
Puedo estar equivocado(aunque no lo creo), en cuanto tenga tiempo le preguntaré a google


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cobac
post Jan 25 2004, 09:55 AM
Publicado: #3


El que no ayuda
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 989
Registrado: 22-July 03
Miembro nº: 1



esque por ejemplo si se cierra el eMule este sigue bajando, y siempre me pregunte como? y ahora me he dado cuenta que sigue bajando desde system

por eso cuando lo cierro y lo vuelvo a abrir hay unas conexiones en system y otras en el eMule que acabo de abrir

vamos creo que puede ser por eso xDD, pero es raro...

salu2


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Jan 25 2004, 01:54 PM
Publicado: #4


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



[quote author=Cobac link=board=15;threadid=374;start=0#msg1820 date=1075020914]
es que por ejemplo si se cierra el eMule este sigue bajando, y siempre me pregunte como? y ahora me he dado cuenta que sigue bajando desde system
[/quote]

Si abres el administrador de tareas, verás que el eMule se ejecuta como proceso del usuario, las conexiones que crea son reportadas en el Outpost como conexiones del eMule y no de system.

Mientras el eMule esté abierto este va manejando las conexiones, una vez que lo cierres estas van terminando sus ciclos de vida y extinguiéndose, pero fíjate que en el Outpost te seguirá apareciendo el eMule.exe a pesar de estar cerrado como responsable de las conexiones hasta que todas hayan terminado de estar activas y los puertos se hayan cerrado.

El trafico que tu verás manejado por System mientras uses el eMule será mas bien el ICMP(Protocolo de Control de Mensajes Internet) como es lógico, pero nunca las conexiones del eMule directamente.

Puedes configurar este trafico mediante el menú Opciones>>Sistema>>Configuración. Si has personalizado esta configuración por ejemplo siguiendo el tuto que está en este foro y por alguna razón no te está resultando, intenta reestablecer los valores por defecto mediante el botón correspondiente para ver si el problema se arregla (cada computadora es un mundo y no existen reglas generales que funcionen bien para todos, el tuto quiere ser una guía pero nada mas y cada quien deberá después personalizar sus configuraciones según sus necesidades) y si así se arregla ve modificando después los parámetros uno a uno hasta dar con el que te está generando el error.

Un ejemplo de tráfico normal, después de abrir el eMule y mientras este va estableciendo las conexiones podría ser algo parecido a esto:

system   xxx.xxx.xxx.xxx   Destination Unreachable/3   Tráfico ICMP   56 bytes   0 bytes   20 bps   IN    12/01/2004 4:29:46   02 sec(s)   localhost   ICMP   Destination Unreachable/3

Después de cerrar el eMule podrías ver como se niega el tráfico en el puerto UDP que tengas configurado para ser usado por el eMule, podrías tener varios logs como este:

system   xxx.xxx.xxx.xxx   4672   Bloquear todas las conexiones   0 bytes   0 bytes   0 bps   IN REFUSED    12/01/2004 8:25:15   07 sec(s)   localhost   UDP   4672

Pero que te reporte el bloqueo de conexiones en puertos abiertos por system y relacionados con el eMule y que esto te genere un consumo desmedido de recursos me parece algo muy sospechoso y mas bien pareciera ser la actividad de algún gusano.

Sería interesante conocer mejor los detalles, saber desde cuando se te presenta este problema, de cuantas conexiones hablamos, si has reestablecido los valores por defecto del ICMP, etc. etc. etc.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cobac
post Jan 25 2004, 02:39 PM
Publicado: #5


El que no ayuda
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 989
Registrado: 22-July 03
Miembro nº: 1



[quote]Mientras el eMule esté abierto este va manejando las conexiones, una vez que lo cierres estas van terminando sus ciclos de vida y extinguiéndose, pero fíjate que en el Outpost te seguirá apareciendo el eMule.exe a pesar de estar cerrado como responsable de las conexiones hasta que todas hayan terminado de estar activas y los puertos se hayan cerrado.
[/quote]

en mi pc no xDD, cuando cierro el eMule.exe entonces me pone que la conexion la establece system, porque los puertos son los mismos, por eso se que se trata del eMule, y porque hace muchisimas conexiones

un ejemplo seria este:

[quote]system   *.*.*.*   4234   Bloquear todas las conexiones   0 bytes   0 bytes   0 bps   IN REFUSED    25/01/2004 14:38:01   18 sec(s)   localhost   TCP   17895[/quote]

ocurre cuando se me bloquea el eMule yo le pasa algo y lo vuelvo a iniciar

salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Jan 25 2004, 03:18 PM
Publicado: #6


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



vamos que es raro, en este mismo momento yo tengo el eMule.exe en una conexion a pesar de haberlo cerrado hace mas o menos media hora.

Tambien tengo en mis logs algunas conexiones de system bloquedas en el puerto 4666(el que uso para el TCP del eMule), nunca me había fijado xD, pero son unas pocas.
Estoy monitoreando el Outpost y vienen y van mientras el eMule.exe sigue activo, pero no pasan de ser unas pocas, es de vez en cuando y no me afectan en nada en cuanto a recursos.

Joder Cobac, ya lo has roto xD
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cobac
post Jan 25 2004, 03:43 PM
Publicado: #7


El que no ayuda
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 989
Registrado: 22-July 03
Miembro nº: 1



si normalmente son pocas conexiones, pero alguna vez son tantas que el outpost consume todos los recursos (bug del outpost?? tongue.gif)

imaginate unas 5 conexiones cada segundo o un poco mas y me las bloquea todas, imaginate como sube el log y todo tongue.gif

pero eso pasa pocas veces y me llamo la atencion

salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gusty62
post May 26 2005, 11:18 PM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 26-May 05
Miembro nº: 131.976



Hola lnitak, el cia commander me andubo muy bien pero no me levanta la clave anterior que salve en el dikette, sabes como puedo recargarla ya que es una PC del trabajo y necesito volver a reponer la clave anterior del administrador,gracias URGENTEEE,
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

A veces el outpost salta sin estar en sitio pel ... NIGHTBIRD 237 4 Dec 19 2007, 06:54 PM
By: NIGHTBIRD
Blockpost para Outpost Puarot 214 2 Oct 21 2007, 08:57 PM
By: Puarot
Ayuda ! con outpost firewall pro 4.0! digitalis 231 1 Aug 13 2007, 11:26 AM
By: Caito
problema con el outpost firewall lindemann 191 1 Aug 5 2007, 09:31 AM
By: rioj
Mi log acerca del outpost firewall ecc242 246 7 Jan 27 2007, 12:41 AM
By: Lestat